Pazartesi, Mayıs 19, 2025
  • Ana Sayfa
  • Spor
  • Gündem
  • Dünya
  • Ekonomi
  • Sağlık
  • Teknoloji
No Result
View All Result
  • Ana Sayfa
  • Spor
  • Gündem
  • Dünya
  • Ekonomi
  • Sağlık
  • Teknoloji
No Result
View All Result
Meteor Haber - Gündemin Merkezinden Haberler
No Result
View All Result
Home Gündem

Sahte Çeviri Uygulamasından Casus Yazılım Çıktı

by admin
13 Ocak 2023
in Gündem
0
152
SHARES
1.9k
VIEWS
Share on FacebookShare on Twitter

ESET araştırmacıları yakın vakitte, APT-C-50 kümesi tarafından düzenlenen Domestic Kitten akınında kullanılan Android makus gayeli yazılımı FurBall’un yeni bir sürümünü tespit etti.

Domestic Kitten saldırısının İran vatandaşlarını maksat alan taşınabilir gözetleme operasyonları yürüttüğü biliniyor ve bu yeni FurBall versiyonunun da gayesi tıpkı. Haziran 2021’den bu yana makale, mecmua ve kitap çevirileri sunan bir İran web sitesi, kendini taklit eden bir çeviri uygulaması olarak dağıtılıyor. 2016 yılından beri görülen Domestic Kitten saldırısı devam ediyor.

FurBall’un yeni sürümü, evvelki sürümlerle tıpkı nezaret fonksiyonuna sahip. Bu varyantın fonksiyonelliği değişmediğinden, bu güncellemenin temel hedefi güvenlik yazılımı tarafından algılanmayı önlemek üzere görünüyor. Lakin bu değişikliklerin ESET yazılımı üzerinde hiçbir tesiri yok; ESET eserleri bu tehdidi Android/Spy.Agent.BWS olarak algılıyor. Bu taarruzlar başladığından beri bu operasyonda kullanılan Android makûs emelli yazılımı olan FurBall, KidLogger ticari takip yazılımı aracı temel alınarak oluşturuluyor.

Analiz edilen örnek, şahıslara erişim sağlamak için tek bir müsaadesiz geçiş istiyor. ESET uzmanları bunun ayrıyeten, metin bildirileri yoluyla gerçekleştirilen bir gayeye yönelik kimlik avı saldırısının evvelki evresi olabileceğini de düşünüyor. Tehdit aktörü uygulama müsaadelerini genişletirse, etkilenen telefonlardan SMS iletileri, aygıt pozisyonu, kayıtlı telefon görüşmeleri ve çok daha fazla bilgi çeşidini de sızdırabilir.

Kötü hedefli yazılımı keşfeden ESET araştırmacısı Lukáš Štefanko bu mevzuda şunları söyledi: “Bu berbat gayeli Android uygulaması, İngilizce’den Farsça’ya çevrilmiş makaleler ve kitaplar sunan yasal bir siteyi (downloadmaghaleh.com) taklit eden uydurma bir web sitesi aracılığıyla dağıtılıyor. Yasal web sitesindeki irtibat bilgilerine dayanarak, bu hizmeti İran’dan sağlıyorlar. Bu nedenle taklitçi web sitesinin İran vatandaşlarını maksat aldığını düşünüyoruz. Taklitçi, Farsça ‘Uygulamayı indir” yazan bir düğmeye tıkladıktan sonra indirilen bir Android uygulaması sunar. Düğmede Google Play logosu bulunuyor, lakin bu uygulama Google Play mağazasında mevcut değil, direkt saldırganın sunucusundan indiriliyor.”

Tags: AndroidEsetUygulamaYazılımı

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort ataşehir escort Batum Escort İstanbul Escort Betlist maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort

No Result
View All Result
  • Ana Sayfa
  • Spor
  • Gündem
  • Dünya
  • Ekonomi
  • Sağlık
  • Teknoloji
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort