Eskişehirliyiz.biz Ana Sayfa Eskişehir Apart Yurt Rehberi  
Üye Ol Üye Giriş
Yetişkinlere yönelik görüntülü sohbet üzerinden siber saldırı - Eskişehirliyiz Biz Eskişehir Haber Eskisehir Haberleri Gundem Güncel Konular ve Tartışmalar
Eskişehir Haber
www.eskisehirliyiz.biz
Ana Sayfa
Güncel Polis Spor Politika Kültür-Sanat Ekonomi Otomobil Eğitim Sağlık Bilim Teknoloji Ekoloji Yaşam Magazin
  31 Mart 2023 Cuma  
Batı tipi beslenme çocuklarda astım sıklığını artırıyor
Tarım Kredi Kooperatif Market Ramazan Boyunca Fiyatları Sabitliyor
“10 SORUDA KENTSEL DÖNÜŞÜM KREDİSİ” SORU VE CEVAPLARINI YAYIMLADI
100. YILDA TÜRK KADINI FOTOĞRAF YARIŞMASI
Yetişkinlere yönelik görüntülü sohbet üzerinden siber saldırı
12.1.2023 

Andorid kullanıcılarını hedefleyen casusluk saldırısına dikkat 

Dijital güvenlik şirketi ESET,  gelişmiş kalıcı tehdit(APT) grubu StrongPity’e ait bir casusluk saldırısını tespit etti. APT grubu, Android kullanıcılarını Shagle adlı görüntülü sohbet hizmetini taklit eden sahte bir web sitesi ve Telegram uygulamasının truva atı haline getirilmiş sürümüyle hedef alıyor.

Kurban, kötü amaçlı StrongPity uygulamasına bildirim erişimi ve erişilebilirlik hizmetleri onayı verirse, yazılım Viber, Skype, Gmail, Messenger ve Tinder gibi mesajlaşma uygulamalarından iletişimi sızdırabiliyor.

ESET araştırmacıları, yasal Telegram uygulamasının tamamen işlevsel ancak truva atı gizlenmiş bir sürümünü dağıtan aktif bir StrongPity saldırısı tespit etti. Yetişkinlere yönelik bir görüntülü sohbet uygulaması olan Shagle'ı taklit eden sahte web sitesi, StrongPity'nin mobil arka kapı uygulamasını dağıtmak için kullanılıyor. Söz konusu uygulamanın, StrongPity arka kapı kodu ile tekrar paketlenen açık kaynak Telegram uygulamasının değiştirilmiş bir sürümü olduğu belirtiliyor. StrongPity'nin modüler olan arka kapısının telefon görüşmelerini kaydetme, SMS mesajları toplama, arama günlükleri ve kişi listeleri toplama ve daha bir çok casusluk özelliğine sahip olduğu belirtiliyor. Kurban, kötü amaçlı StrongPity uygulamasına bildirim ve erişilebilirlik onayı verirse, kötü amaçlı yazılım Viber, Skype, Gmail, Messenger ve Tinder gibi mesajlaşma uygulamalarındaki yazışmalara sızabiliyor.  

Diğer mesajlaşma uygulamalarına sızma riski taşıyor 

Hizmetlerine erişim sağlanması için resmi bir mobil uygulaması olmayan tamamen internet tabanlı gerçek Shagle internet sitesinin aksine, sahte internet sitesi, internet tabanlı bir yayınlama hizmeti olmadan sadece indirilebilen bir Android uygulaması sunuyor. Truva atı içeren söz konusu Telegram uygulamasına Google Play Store üzerinden erişim sağlanamıyor. Kötü amaçlı kod, bu kodların işlevselliği, sınıf adları ve APK dosyası için kullanılan sertifika, bir önceki saldırıyla birebir benzerlik taşıdığı için ESET bu saldırının arkasında StrongPity grubunun olduğunu düşünüyor. Kod analizi, arka kapının modüler yapıya sahip olduğunu ve ekstra ikili modüllerin Komuta ve Kontrol sunucusundan indirildiğini gösteriyor. Bu, kullanılan modüllerin sayısının ve türünün, StrongPity grubu tarafından çalıştırıldığında saldırı amacına uyacak şekilde herhangi bir zamanda değiştirilebileceği anlamına gelir.

Şu an aktif değil ama her an aktif hale gelebilir

Truva atı içeren Telegram uygulamasını analiz eden ESET araştırmacısı Lukáš Štefanko, saldırı ile ilgili şunları ifade etti: “Araştırmamız sırasında sahte internet sitesinde bulunan kötü amaçlı yazılım incelendiğinde, artık aktif olmadığı ve bu yazılımın arka kapısını yüklemenin ve çalıştırmanın artık mümkün olmadığı ortaya çıktı. Bunun nedeni ise StrongPity’nin truva atı içeren Telegram uygulaması için API kimliği temin etmemesi. Ancak saldırgan söz konusu kötü amaçlı uygulamayı güncelleştirmeye karar verirse bu durum her an değişebilir.”

Tekrar paketlenen Telegram sürümü de yasal Telegram uygulamasına ait aynı paket adını kullanıyor. Paket adları, her bir Android uygulamasına özgü kimlikler ve her bir cihazda benzersiz olmalıdır. Bu da, muhtemel bir kurbanın cihazında resmi Telegram uygulaması yüklü ise bu uygulamanın arka kapısını içeren sürümünün aynı cihaza yüklenemeyeceği anlamına gelir. Štefanko sözlerine şöyle devam etti: “Bunun iki nedeni olabilir; ya saldırgan potansiyel kurbanlarla önce iletişim kurarak onları cihazlarında Telegram yüklüyse kaldırmaya zorlar ya da saldırı, Telegram kullanımının nadir olduğu ülkelere odaklanır.”

StrongPity uygulaması, tıpkı resmi sürümünün yaptığı gibi Telegram internet sitesinde yer alan standart API’lerı kullanarak çalışmış olsa da artık bu şekilde çalışmıyor. Mobil cihazlara yönelik keşfedilen ilk StrongPity kötü amaçlı yazılımıyla karşılaştırıldığında bu sürüm arka kapı casusluk özelliklerini geliştirmiş. Kurbanın uygulamanın bildirimlere erişim sağlamasına onay vermesi ve erişilebilirlik hizmetlerini etkinleştirmesi halinde söz konusu arka kapı, gelen bildirimleri gözetleyip sohbetleri dışarı aktarıyor.

 

Gönderen: journal
1001 defa okundu 





Paylaş

Bu habere yorumlar


Bilim-Teknoloji Haberleri
En Çok Okunanları
Deprem afeti oyun sektörünü de vurdu
Sosyal medya zorbalığını önlemek için neler yapılmalı?
Baykar’dan zorunlu açıklama: Açıkça dolandırıcılık girişimidir
BİLİM İNSANLARI AFAD KRİZ MERKEZİ’NDE
Küresel şirketler yazılım projelerinde Türk yazılımcılara yöneliyor
0850’li hatlardan yüksek gelirli iş teklifi ile dolandırıcılık!
Siber zorbalıkla karşılaşıldığında ne yapılmalı?
Battlefield 2042’nin 4. sezonu yayında!
Küresel Kimlik Avı Saldırıları 500 Milyonu Aştı!
Dolandırıcılara Karşı, Oscar Ödülleri Meraklılarına Uyarı!
Afet Yönetimi Politikaları Kurulu Oluşturuluyor
Ar-Ge Harcamasının Gayrisafi Yurt İçi Hasıla İçindeki Payı Yüzde 1,40 Oldu
Kadınlar, Dijital Şiddet Mağduru!
KOBİ’lerin dikkat etmesi gereken siber güvenlik trendleri
Popüler tuzak anket dolandırıcılığı
 


Bilim-Teknoloji Haberleri
 
 
TÜBİTAK Tarafından Desteklenen Deprem Projelerinin Çıktıları Kamuoyuyla Paylaşılacak
TÜBİTAK Tarafından Desteklenen Deprem Projelerinin Çıktıları Kamuoyuyla Paylaşılacak
Dengeli beslenmenin adresi TÜRKOMP’a mobil uygulamalardan da erişilebiliyor
Cumhurbaşkanı Erdoğan, Özdemir Bayraktar Millî Teknoloji Merkezi’ni ziyaret etti
Sosyal medya hesapları tehlikede olabilir!
Dolandırıcılık kurbanı olduğunuzun beş işareti
FİDYE YAZILIMI SALDIRILARINDAN KORUNMAK İÇİN 7 İPUCU
Kutup Araştırmalarında Bir İlk Gerçekleşti, TÜBİTAK Lise Öğrencilerini Kutuplara Götürdü
Google hizmetlerini taklit eden kimlik avı saldırıları %189 arttı!
TEKNOFEST Girişim Programı 2. Dönem Girişimleri Belli Oldu
E-posta pazarlamada ulaşılabilirlik oranı başarısı büyük fark yaratıyor
Teslim edilemeyen e-postalar kârlılığı önemli ölçüde etkiliyor Paza...
LİSELİ ÖĞRENCİLER ANTARKTİKA’DA
TÜBİTAK Lise Öğrencileri Kutup Araştırma Projeleri Yarışmasında birinci olan öğrencil...
Prof. Dr. Hasan Mandal WAITRO Yönetim Kurulu Toplantılarına Başkanlık Yaptı
Küresel İnovasyon Ailesi olarak kendini konumlandıran Dünya Endüstriyel ve Teknolojik...
WhatsApp’tan size mesaj yazan yabancı bir dolandırıcı olabilir
WhatsApp dolandırıcılıklarından korunmak için beş ipucuİki milyardan fazla kullanıcısı olan W...
Sahte WhatsApp ve Telegram uygulamaları alarmı
ESET Research, kripto para çalan ve yeni özelliklere sahip truva atı içeren Whats...
 


Önceki Başlıklar
Türkiye’de enerji ve üretim sektörlerine yönelik siber saldırılar arttı!
Orta Doğu bölgesi, diğer bölgeler ile karşılaştırıldığında, fidye yazılımı saldırılarının ...
Battlefield 2042, 16 Mart’a kadar Steam’de bedava!
Yeni Steam kullanıcıları, EA’in ve DICE’ın popüler FPS oyunu Battlefield 2042&rsquo...
Şirketler için çalışan ihmalleri siber saldırılar kadar endişe verici…
Kaspersky IT Security Economics anketi katılımcıları, siber saldırılar (%20) veya çalışanları...
Yapay zekanın yükselişi
Bir süre öncesine kadar fütüristik bir konu olarak görülen yapay zeka,...
Fidye yazılımı saldırıları iş dünyasını tehdit ediyor
Siber alanda yaşanan fidye yazılımı saldırıları iş dünyasını tehdit etmeye devam ediyor. Tehdit...
Dolandırıcılara Karşı, Oscar Ödülleri Meraklılarına Uyarı!
Dünyanın dört bir yanında insanlar 12 Mart Pazar gecesi yapılacak olan 2023 Oscar Öd&...
KOBİ’lerin dikkat etmesi gereken siber güvenlik trendleri
Siber güvenlik şirketi ESET KOBİ’ler açısından 2023 güvenlik trendlerini değe...
2022’de mobil bankacılık hedefli Truva Atı saldırıları ikiye katlandı
Kaspersky uzmanları 2022 yılında mobil bankacılık odaklı yaklaşık 200.000 yeni Truva atı keşfetti. B...
Kadınlar, Dijital Şiddet Mağduru!
Kadınları orantısız bir şekilde etkileyen konular hakkında farkındalık yaratmak isteyen Kaspersky, d...
Böbrek hastalıkları dünya çapında artmaya devam ediyor
Asrın felaketi olarak nitelenen depremlerin yaşandığı 6 Şubat’tan hemen sonra TÜBİTAK&rsq...
Ar-Ge Harcamasının Gayrisafi Yurt İçi Hasıla İçindeki Payı Yüzde 1,40 Oldu
TÜİK tarafından 19 Ekim 2022 tarihinde açıklanan 2021 yılı Araştırma-Geliştirme Faaliyet...
Popüler tuzak anket dolandırıcılığı
İnternette her gün yeni bir anket ile karşılaşıyoruz. Çevrimiçi anketler ve testl...
Küresel Kimlik Avı Saldırıları 500 Milyonu Aştı!
Kaspersky, 2022 yılında dünya çapında kimlik avı önleme sistemi ile sahte web sitel...
Afet Yönetimi Politikaları Kurulu Oluşturuluyor
Türkiye’de şehirlerin başta deprem olmak üzere sel ve kuraklık gibi afetlere daha ha...
Deprem afeti oyun sektörünü de vurdu
Dijital oyun alışverişlerinde oyuncuların bir numaralı tercihi oyunfor.com’un açıkladığ...
 
Siber zorbalıkla karşılaşıldığında ne yapılmalı?
Hayatımızın ayrılmaz bir parçası olan sosyal medya, sanal zorbalıkla da sıklıkla gündeme...
Küresel şirketler yazılım projelerinde Türk yazılımcılara yöneliyor
Dijitalleşme iş süreçlerine özel yazılım ve teknolojilere yönelik ihtiyacı art...
Battlefield 2042’nin 4. sezonu yayında!
EA tarafından yayınlanan ve DICE tarafından geliştirilen Battlefield 2042’nin önemli yeni...
Baykar’dan zorunlu açıklama: Açıkça dolandırıcılık girişimidir
Türkiye’de savunma sanayii alanında ilk milli S/İHA’larını geliştiren Baykar ve Sel...
Sosyal medya zorbalığını önlemek için neler yapılmalı?
Kimlik belirsizliği ve erişim kolaylığı, zorbalığı teşvik ediyor…Sosyal medya araçları...
0850’li hatlardan yüksek gelirli iş teklifi ile dolandırıcılık!
WhatsApp üzerinden yüksek gelirli iş teklifi dolandırıcılığı!Bu numaraya dikkat, iş teklif...
BİLİM İNSANLARI AFAD KRİZ MERKEZİ’NDE
Türkiye’yi sarsan deprem felaketi, akademik olarak masaya yatırıldı. Depremin ardından el...
 
 
En Çok Okunanlar
Eskişehir Apartlar Yurtlar
Eskişehir Apartlar Yurtlar
Eskişehir'i Sosyal Medyadan Takip Edin...

YAZARLAR
 
BU KOCA ŞEHİRDE EVSİZİM
 
Oruçluyken en doğru tartım ne zaman yapılmalı?
 
Türk-İslâm Kültürüne Kin ve Nefret Besleyenler, Erdoğan’a da kin ve nefret beslerler
 
GÜNDOĞDU YILDIRIM
DEPREMİ UNUTMA!
 
Hüseyin DÜŞ
Bioenerji nedir, nasıl faydalar sağlar?
 
Hüseyin GÜVEN
YILAN, ÖFKE VE SEVGİ…
 
Konuk Yazar
SAADET’LİLERE AÇIK MEKTUBUMDUR..
 
 
 
Nevzat Laleli
CHP – MSP HÜKÜMETİ
 
Özgür TIKIZ
Yine aklımızla da hafızamızla da alay mı ediyorsunuz?
 
 
 

 

 

Eskişehir Kültür Sanat
online ziyaretçi: 476
online üye: 0
 
Telif hakkı saklıdır © 2000-2023 Eskişehir Reklam
Eskişehirliyiz.biz Anasayfa | Giris Sayfan Yap | Sık kullanılanlara ekle| WebMaster Kodu | İletişim  
eskişehir

eskisehir@eskisehirreklam.com