?>

Kaspersky, Android tabanlı gelişmiş bir saldırı tespit etti

"PhantomLance 5 yıldan fazla süredir devam ediyor ve tehdit grupları, uygulama mağazalarının filtrelerini kullandıkları gelişmiş yöntemlerle defalarca delmeyi başardı"

Genel - 6 yıl önce

 Kaspersky araştırmacıları, Android cihazlarını hedef alan gelişmiş bir saldırı belirledi.
Kaspersky açıklamasına göre, araştırmacılar tarafından tespit edilen saldırının "OceanLotus" isimli gelişmiş kalıcı saldırı grubuyla bağlantılı olabileceği tahmin ediliyor.
"PhantomLance" adı verilen saldırı, 2015'ten bu yana devam ediyor.
Kurbanların verilerini ele geçirmek için tasarlanan karmaşık bir casus yazılımının çeşitli sürümlerinin ve akıllı dağıtım taktiklerinin kullanıldığı saldırı, Google Play'deki uygulamalar aracılığıyla da yayılıyor.
Temmuz 2019'da üçüncü taraf güvenlik araştırmacıları Google Play'de yeni bir casus yazılımı keşfettiklerini raporladı. Gelişmişlik düzeyi ve davranışları resmi uygulama mağazalarına yüklenen diğer Truva atlarından çok farklı olan bu yazılım Kaspersky'nin dikkatini çekti.
Kaspersky araştırmacıları, bu zararlı yazılıma çok benzeyen başka bir örneği Google Play'de tespit etti.
Zararlı yazılım geliştiricileri, uygulamalarını yasal mağazalara yüklemeyi başardıktan sonra indirme sayısını ve bununla beraber kurban sayısını artırmak için uygulamanın tanıtımına büyük yatırım yapıyor.
Yeni keşfedilen zararlı uygulamalarda geliştiricilerin uygulamayı geniş kitlelere yaymakla çok ilgilenmediği gözlemlendi.
Araştırmacılar için bu durum hedefli bir APT saldırısının göstergesi oldu.
Sürümlerin hepsinde temel amaç bilgi toplamaktı. Temel işlev çok geniş olmasa da konum, arama kayıtları, iletişim bilgileri ve kısa mesaj erişiminin yanı sıra kurulu uygulamalar, cihazın modeli ve işletim sistemi ile ilgili bilgilerin toplandığı görüldü.
Ayrıca, tehdit grubunun başka zararlı yazılımlar indirip kurabildiği, böylece saldırıyı cihazın Android sürümüne ve sahip olduğu uygulamalara göre değiştirebildiği anlaşıldı.
Tehdit grubu, bu sayede uygulamayı çok gerekli olmayan özelliklerle doldurmak zorunda kalmadan istediği bilgileri toplayabiliyordu.
Süren araştırmalarda PhantomLance'in Google Play ve APKpure'un da dahil olduğu birçok platform ve pazar yerinde varlık gösterdiği tespit edildi.

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Rusya hatırlattı: Atatürk bundan tam 100 yıl önce Lenin'e mektup gönderdi

2020-04-26 20:47 - Özel Haber

Anadolu Isuzu, Garenta, KIA ve KNS Otomotiv'den sağlık çalışanları için iş birliği

2020-04-23 13:55 - Genel

Kastamonu'da sulu tarımla ekonomiye 290 milyon liradan fazla katkı sağlanacak

2020-04-24 20:22 - Ekonomi

Trump 1915 olayları için 'Büyük Felaket' ifadesini kullandı

2020-04-24 20:42 - Dünya

Salgın sonrası gelişmiş ekonomilerin kemer sıkma riski var

2020-04-23 16:52 - Ekonomi

Cumhurbaşkanı Erdoğan: 23 Nisan günü demokrasinin ve millet egemenliğinin en önemli sembolüdür

2020-04-24 01:42 - Gündem

50 ülke Türk malı için yerliara.com'u ziyaret etti

2020-04-27 16:12 - Ekonomi

Filistinli vekil Erdoğan'ı övdü Likud milletvekilleri tepki gösterdi

2020-04-27 05:52 - Dünya

THY'nin göklerde Türk bayrağını çizdiği “TK1920“ kodlu özel uçuşu tamamlandı

2020-04-23 17:23 - Gündem

Cumhurbaşkanı Erdoğan, İran Cumhurbaşkanı Ruhani ile telefonda görüştü

2020-04-22 20:47 - Gündem

İlgili Haberler

Balıkesir'de art arda depremler meydana geldi

23:58 - Genel

'77', Gazze'de yaşanan dramı 'sessiz bir çığlık' olarak gözler önüne seriyor

16:01 - Genel

Günün Manşetleri

İsrail, Gazze'nin kuzey ve güneyine hava ve kara saldırılarına devam ediyor

10:41 - Dünya

Erzurum, Ağrı, Ardahan ve Kars'ta soğuk hava etkisini sürdürüyor

10:38 - Çevre-Hayat

ABD Başkanı Trump: Suriye ile muazzam bir sorunu çözdük

10:23 - Dünya

ABD'nin New York kentinde Trump'ın göçmen politikalarına karşı protestolarda çok sayıda kişi gözaltına alındı

10:20 - Dünya

Somali asıllı Temsilciler Meclisi üyesi Omar'a Minneapolis'te saldırı

10:08 - Dünya