$ DOLAR → Alış: 32,43 / Satış: 32,56
€ EURO → Alış: 34,80 / Satış: 34,94

Sahte çeviri uygulamasından casus yazılım çıktı

ESET Research, bir çeviri uygulaması gibi görünen FurBall casus yazılımının İran vatandaşlarını hedef aldığını tespit etti ESET …

Sahte çeviri uygulamasından casus yazılım çıktı
  • 25.10.2022
  • 95 kez okundu

ESET Research, bir çeviri uygulaması gibi görünen FurBall casus yazılımının İran vatandaşlarını hedef aldığını tespit etti

ESET araştırmacıları yakın zamanda, APT-C-50 grubu tarafından düzenlenen Domestic Kitten saldırısında kullanılan Android kötü amaçlı yazılımı FurBall’un yeni bir sürümünü tespit etti.

Domestic Kitten saldırısının İran vatandaşlarını hedef alan mobil gözetleme operasyonları yürüttüğü biliniyor ve bu yeni FurBall versiyonunun da hedefi aynı. Haziran 2021’den bu yana makale, dergi ve kitap çevirileri sunan bir İran web sitesi, kendini taklit eden bir çeviri uygulaması olarak dağıtılıyor. 2016 yılından beri görülen Domestic Kitten saldırısı devam ediyor.

FurBall’un yeni sürümü, önceki sürümlerle aynı gözetim işlevine sahip. Bu varyantın işlevselliği değişmediğinden, bu güncellemenin temel amacı güvenlik yazılımı tarafından algılanmayı önlemek gibi görünüyor. Ancak bu değişikliklerin ESET yazılımı üzerinde hiçbir etkisi yok; ESET ürünleri bu tehdidi Android/Spy.Agent.BWS olarak algılıyor. Bu saldırılar başladığından beri bu operasyonda kullanılan Android kötü amaçlı yazılımı olan FurBall, KidLogger ticari takip yazılımı aracı temel alınarak oluşturuluyor.

Analiz edilen örnek, kişilere erişim sağlamak için tek bir izinsiz geçiş istiyor. ESET uzmanları bunun ayrıca, metin mesajları yoluyla gerçekleştirilen bir hedefe yönelik kimlik avı saldırısının önceki aşaması olabileceğini de düşünüyor. Tehdit aktörü uygulama izinlerini genişletirse, etkilenen telefonlardan SMS mesajları, cihaz konumu, kayıtlı telefon görüşmeleri ve çok daha fazla veri türünü de sızdırabilir.

Kötü amaçlı yazılımı keşfeden ESET araştırmacısı Lukáš Štefanko bu konuda şunları söyledi:“Bu kötü amaçlı Android uygulaması, İngilizce’den Farsça’ya çevrilmiş makaleler ve kitaplar sunan yasal bir siteyi (downloadmaghaleh.com) taklit eden sahte bir web sitesi aracılığıyla dağıtılıyor. Yasal web sitesindeki iletişim bilgilerine dayanarak, bu hizmeti İran’dan sağlıyorlar. Bu nedenle taklitçi web sitesinin İran vatandaşlarını hedef aldığını düşünüyoruz. Taklitçi, Farsça ‘Uygulamayı indir” yazan bir düğmeye tıkladıktan sonra indirilen bir Android uygulaması sunar. Düğmede Google Play logosu bulunuyor, ancak bu uygulama Google Play mağazasında mevcut değil, doğrudan saldırganın sunucusundan indiriliyor.”

Kaynak: (BYZHA) – Beyaz Haber Ajansı

ABD’de önemli bir bankaya el konuldu
HASAN ÇELİK/TÜRK USA NEWSPAPER  ABD’de bir bankaya daha yetkililer tarafından el kondu ve söz konusu banka, başka bir şirket tarafından...
ABD Suriye’deki üslerine takviye gönderdi
ABD Suriye’deki üslerine takviye gönderdi ABD ordusu, Suriye’nin Haseke ilinde terör örgütü PKK/YPG işgalinde bulunan bölgelerdeki üslerine 40 araçtan oluşan...
ABD tarihinde ilk kez eski bir Başkan’la ilgili aynı gün iki duruşma yapıldı
ABD tarihinde ilk kez eski bir Başkan’la ilgili aynı gün iki duruşma yapıldı Anayasa Mahkemesi eski Başkan Donald Trump’ın 2020...
ABD’de üniversiteler Gazze için ayaklandı!
ABD’de üniversiteler Gazze için ayaklandı! ABD’nin ünlü Columbia Üniversitesinde başlayan protesto, ABD geneline yayıldı. ABD polisi, Emory Üniversitesinde ekonomi profesörü...
New York’ta Anzakları anma töreni düzenlendi!
HASAN ÇELİK/TÜRK USA NEWSPAPER  New York’ta ‘Anzak Günü Gelibolu 2024 Anma Töreni’ düzenlendi. Törene, T.C.  New York Başkonsolosu Reyhan Özgür ve Türkiye’nin...
Sözde soykırım iddialarına karşı yüzlerce Türk Washington’da buluştu
HASAN ÇELİK/TÜRK USA NEWSPAPER (FOFOĞRAFLAR – TASC) ABD’nin farklı eyaletlerinden başkent Washington’a otobüslerle giden Türkler, Ermeni terör örgütleri tarafından şehit...
ABD’de Türkler, 24 Nisan’da Washington’da bir araya gelecek
HASAN ÇELİK/TÜRK USA NEWSPAPER  Türk Amerikan toplumu, 1915 olaylarının yıl dönümü kabul edilen 24 Nisan’da Türkiye’yi hedef alan Ermeni yalanlarını...
ABD’de 23 Nisan coşkusu
ABD’de 23 Nisan coşkusu HASAN ÇELİK/TÜRK USA NEWSPAPER  23 Nisan Ulusal Egemenlik ve Çocuk Bayramı, ABD’de düzenlenen çeşitli etkinliklerle kutlanıyor....
New York’ta Türk bayrağı göndere çekilecek 
New York’ta Türk bayrağı göndere çekilecek  ABD’nin New York kentinde borsanın bulunduğu Wall Street’te, Bowling Green Park’ta Türk bayrağı, ABD...
New York’ta Trump’ın yargılandığı mahkemenin önünde kendini ateşe veren protestocu öldü
New York’ta Trump’ın yargılandığı mahkemenin önünde kendini ateşe veren protestocu öldü ABD’nin New York kentinde eski ABD Başkanı Donald Trump’ın...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ