$ DOLAR → Alış: 32,43 / Satış: 32,56
€ EURO → Alış: 34,63 / Satış: 34,77

Sahte çeviri uygulamasından casus yazılım çıktı

ESET Research, bir çeviri uygulaması gibi görünen FurBall casus yazılımının İran vatandaşlarını hedef aldığını tespit etti ESET …

Sahte çeviri uygulamasından casus yazılım çıktı
  • 25.10.2022
  • 94 kez okundu

ESET Research, bir çeviri uygulaması gibi görünen FurBall casus yazılımının İran vatandaşlarını hedef aldığını tespit etti

ESET araştırmacıları yakın zamanda, APT-C-50 grubu tarafından düzenlenen Domestic Kitten saldırısında kullanılan Android kötü amaçlı yazılımı FurBall’un yeni bir sürümünü tespit etti.

Domestic Kitten saldırısının İran vatandaşlarını hedef alan mobil gözetleme operasyonları yürüttüğü biliniyor ve bu yeni FurBall versiyonunun da hedefi aynı. Haziran 2021’den bu yana makale, dergi ve kitap çevirileri sunan bir İran web sitesi, kendini taklit eden bir çeviri uygulaması olarak dağıtılıyor. 2016 yılından beri görülen Domestic Kitten saldırısı devam ediyor.

FurBall’un yeni sürümü, önceki sürümlerle aynı gözetim işlevine sahip. Bu varyantın işlevselliği değişmediğinden, bu güncellemenin temel amacı güvenlik yazılımı tarafından algılanmayı önlemek gibi görünüyor. Ancak bu değişikliklerin ESET yazılımı üzerinde hiçbir etkisi yok; ESET ürünleri bu tehdidi Android/Spy.Agent.BWS olarak algılıyor. Bu saldırılar başladığından beri bu operasyonda kullanılan Android kötü amaçlı yazılımı olan FurBall, KidLogger ticari takip yazılımı aracı temel alınarak oluşturuluyor.

Analiz edilen örnek, kişilere erişim sağlamak için tek bir izinsiz geçiş istiyor. ESET uzmanları bunun ayrıca, metin mesajları yoluyla gerçekleştirilen bir hedefe yönelik kimlik avı saldırısının önceki aşaması olabileceğini de düşünüyor. Tehdit aktörü uygulama izinlerini genişletirse, etkilenen telefonlardan SMS mesajları, cihaz konumu, kayıtlı telefon görüşmeleri ve çok daha fazla veri türünü de sızdırabilir.

Kötü amaçlı yazılımı keşfeden ESET araştırmacısı Lukáš Štefanko bu konuda şunları söyledi:“Bu kötü amaçlı Android uygulaması, İngilizce’den Farsça’ya çevrilmiş makaleler ve kitaplar sunan yasal bir siteyi (downloadmaghaleh.com) taklit eden sahte bir web sitesi aracılığıyla dağıtılıyor. Yasal web sitesindeki iletişim bilgilerine dayanarak, bu hizmeti İran’dan sağlıyorlar. Bu nedenle taklitçi web sitesinin İran vatandaşlarını hedef aldığını düşünüyoruz. Taklitçi, Farsça ‘Uygulamayı indir” yazan bir düğmeye tıkladıktan sonra indirilen bir Android uygulaması sunar. Düğmede Google Play logosu bulunuyor, ancak bu uygulama Google Play mağazasında mevcut değil, doğrudan saldırganın sunucusundan indiriliyor.”

Kaynak: (BYZHA) – Beyaz Haber Ajansı

ABD’li United Airlines, Tel Aviv uçuşlarını geçici olarak askıya aldı
ABD’li United Airlines, Tel Aviv uçuşlarını geçici olarak askıya aldı ABD hava yolu şirketlerinden United Airlines firması, İsrail’in başkenti Tel...
İsrail’in savaş kararı sonrası ABD’den jet hızında açıklama: Dahil değiliz!
İsrail’in savaş kararı sonrası ABD’den jet hızında açıklama: Dahil değiliz! İsrail’in, İran’ın misilleme saldırısına karşılık verme kararı almasının ardından ABD’den...
Biden’dan İran’ın İsrail’e saldırısıyla ilgili şok itiraf!
Biden’dan İran’ın İsrail’e saldırısıyla ilgili şok itiraf! Irak Başbakanı Muhammed Şiya Sudani ile Beyaz Saray’da bir araya gelen ABD Başkanı...
Pentagon: İran’ın saldırısında 81 İHA ve en az 6 balistik füze ABD tarafından düşürüldü
Pentagon: İran’ın saldırısında 81 İHA ve en az 6 balistik füze ABD tarafından düşürüldü ABD Savunma Bakanlığı (Pentagon), İran’ın 13...
Atlanta United FC 2, Philadelphia Union 2
HASAN ÇELİK/TÜRK USA NEWSPAPER  Amerika Major League Soccer MLS, Lig’in 7. haftasında Philadelphia Union deplasmanda karşı karşıya geldiği Atlanta United ile...
ABD’de bayram etkinliği sırasında silahlı saldırı düzenlendi
HASAN ÇELİK/TÜRK USA NEWSPAPER  Philadelphia polisi, Wyalusing Ave 46. cadde üzerinde yüzlerce kişinin katıldığı Ramazan bayramı etkinliğine yönelik silahlı saldırı...
ABD’de Bayram Namazı Coşkusu Yaşandı
HASAN ÇELİK/TÜRK USA NEWSPAPER  ABD’de sabahın erken saatlerinden itibaren Müslümanlar Ramazan bayram namazını kılmak için camilere akın etti. ABD’de Bayram...
Kuzey Amerika’da milyonlarca insan karanlığın gün ortasında dünyayı örtmesini izledi
HASAN ÇELİK/TÜRK USA NEWSPAPER Meksika’nın Pasifik Kıyısı’ndan Teksas’a ve ABD’nin diğer 14 eyaletinden Kanada’ya kadar 4.000 km (2.500 mil) boyunca...
Biden’a İsrail’e silah transferinin durdurulması yönünde baskılar artıyor
Biden’a İsrail’e silah transferinin durdurulması yönünde baskılar artıyor Eski Temsilciler Meclisi Başkanı Demokrat Nancy Pelosi onlarca Demokrat Kongre üyesine katılarak...
ABD-İsrail arasındaki Refah görüşmeleri yine ertelendi
ABD-İsrail arasındaki Refah görüşmeleri yine ertelendi Beyaz Saray, ABD ile İsrail heyetleri arasında bu hafta Washington’da yapılması beklenen Refah görüşmelerinin...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ