Casus yazılımların hedefi Whatsapp yedeklemeleri

Casus yazılımların hedefi Whatsapp yedeklemeleri

Casus yazılımların hedefi Whatsapp yedeklemeleri

ESET araştırmacıları, Android tabanlı GravityRAT casus yazılımının BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtılan güncellenmiş bir sürümünü tespit etti.

İSTANBUL (İGFA) - Siber güvenlik şirketi ESET,  WhatsApp yedekleme dosyalarını çalan ve dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü analiz etti.

Hindistan’daki kullanıcıları hedef alan saldırılarda kullanılan bir uzaktan erişim aracı olan GravityRAT’in Windows, Android ve macOS sürümleri bulunuyor. GravityRAT’in arkasında kim olduğu bilinmiyor; ESET Research, SpaceCobra olarak bilinen grubu izliyor. Büyük olasılıkla Ağustos 2022’den beri aktif olan BingeChat kampanyası hala devam ediyor. Yeni keşfedilen kampanyada GravityRAT, WhatsApp yedeklemelerine sızabiliyor ve dosyaları silmek için komut alabiliyor. Kötü amaçlı uygulamalar ayrıca açık kaynaklı OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliği de sağlıyor.

Kötü amaçlı yazılımları araştıran ESET araştırmacısı Lukáš Štefanko, “UYGULAMAYI İNDİR" düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduklarını ancak ziyaretçilerin oturum açmasını gerektirdiğini ifade ederek, "Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal'da bir dağıtım URL’si bulabildik.” Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor" diye konuştu.

POTANSİYEL KURBANLAR HEDEF ALINIYOR

Facebook araştırmacıları, Cisco Talos tarafından daha önce tahmin edildiği gibi GravityRAT’i Pakistan merkezli bir gruba bağlasa da, kötü amaçlı yazılımın arkasındaki grup bilinmiyor. ESET bu grubu SpaceCobra adıyla izliyor.

BingeChat ve Chatico kampanyalarını bu gruba bağlıyor.

Uygulamanın yasal işlevselliğinin bir parçası olarak, bir hesap oluşturma ve oturum açma seçeneği sunuluyor. Kullanıcı uygulamaya giriş yapmadan önce GravityRAT, C&C sunucusuyla etkileşime geçerek cihaz kullanıcısının verilerine sızmaya başlıyor ve komutların yürütülmesini bekliyor.

GravityRAT arama kayıtları, kişi listesi, SMS mesajları, cihaz konumu, temel cihaz bilgileri ve resimler, fotoğraflar ve belgeler için belirli uzantılara sahip dosyalara sızabiliyor.

GravityRAT’in bu versiyonu, GravityRAT’in bilinen önceki sürümlerine kıyasla iki güncellemeye sahip: WhatsApp yedeklemelerine sızma ve dosyaları silmek için komut alma.


Haber Kaynak : İGFA

ulusalbasinajansi.com web sitesinde yayınlanan haber, resim, bilgi, belge, metin, video niteliğindeki tüm yazılaı ve görsel eserler Türkiye Cumhuriyeti Yasalarına tamamen uygun olarak yayınlanmaktadır. TC 5846 sayılı Fikir ve Sanat Eserleri Kanunu'nun telif haklarına ilişkin hükümlerine ve AB Fikri Mülkiyet Hukukuna göre Ulusal Basın Ajansı'.com'un yazılı izni olmadıkça hiçbir kimse, yayıncı ve kuruluş, herhangi bir eserin tamamını veya bir kısmını yayınlayamaz, çoğaltamaz, alıntı yapamaz

Özel: Emekliye sefalet ücreti yakışmıyor!

Bakan Güler, ABD’li mevkidaşı Hegseth ile görüştü

Cumhurbaşkanı Erdoğan’dan acılı anneye telefon

Milli Görüş camiasından Bursa'da birlik mesajı

Geleceğe yeşil miras... Okul bahçeleri zeytin bahçelerine dönüşüyor

MEB'den ortaokul öğrencilerine 111. yıla özel yarışma

Trabzon’un projeleri Ankara’da masaya yatırıldı

Bakan Yerlikaya: Bayrağımıza uzanan kirli eller cezasız kalmayacak

Vatan Bekçileri Derneği’nden Türk bayrağına yönelik saldırıya sert tepki

İletişim Başkanı Duran: Bayrağımıza yapılan saldırı açık bir provokasyondur

Sakarya Türkiye Yüzyılı şehirleri arasında nadide bir yere sahip olacak

Bakan Tunç: Alçak girişim cezasız kalmayacak! Soruşturma başlatıldı!

Cumhurbaşkanı Yardımcısı Yılmaz: Bayrağımıza yönelik saldırı cezasız kalmayacak!

Malatya'da 'Minikler Yarıyıl Futbol Şenliği' turnuvası başladı

İstanbul Maltepe'de 'Kadın El Emeği Pazarı’ açıldı

Çorum’da çocuklar sömestr tatilinde sinema ile buluştu

Manisa'da 45 yıllık asbestli içme suyu hattı yenileniyor

2025’te 199 operasyonda 631 kişi kurtarıldı

Gaziantep'te Başkan Şahin’den OSB’lere davet

Koceli'de Spor Lisesi’nde inşaat hızla sürüyor  

Ankara’da Kocatepe Sohbetleri devam ediyor