warez php scriptler ibrahim murat gündüz İbrahim Murat Gündüz zafer partisi hakan ayaz istifa Ümit Özdağ’dan cilt bakım kampanyası bigün haber cami halısı cami halısı cami halısı cami halısı cami halısı cami halısı cami halıs cami halısı cami halısı cami halısı cami halısı cami halısı cami avizesi cami avizesi cami süpürgesi cami süpürgesi paste text haberror.com hackerevi.com hack forum hack forum hack forum https://adhaber.com https://haberportakali.com https://habergrup.com https://haberhayal.com https://habergokyuzu.com hack forum https://yayinhaberi.com https://haberror.com/kripto-paralar/ haberror.com/en-iyi-nft-olusturma-programlari/ hack haber hacker haber reisci hacker deneme bonusu siirtgundem.net kartalinsesi.net haberix.net haberlertr.net hithaber.net hesap paylaşım haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler zonguldak haber haberler yeni bir haber yeni basın yanık yurt haberler türk yurdu haber turan haber tomarza haber suluova haberleri siirt haber pantürk haber mikro haber memur haberleri kripto para haberleri kartal haberleri haber yerin haber paket haberler milas haberleri haberler haber akademi 24 erzincan haber gündem haber göynücek haberleri eğirdir haber dini haber cide haber bilge haber bartın haber azdavay haber aykırı kalem antalya haber ak haber ajansı afyon kocatepe haber
warez php scriptler ibrahim murat gündüz İbrahim Murat Gündüz zafer partisi hakan ayaz istifa Ümit Özdağ’dan cilt bakım kampanyası bigün haber paste text haberror.com hackerevi.com hack forum hack forum hack forum https://adhaber.com https://haberportakali.com https://habergrup.com https://haberhayal.com https://habergokyuzu.com hack forum https://yayinhaberi.com https://haberror.com/kripto-paralar/ haberror.com/en-iyi-nft-olusturma-programlari/ hack haber hacker haber reisci hacker deneme bonusu siirtgundem.net kartalinsesi.net haberix.net haberlertr.net hithaber.net hesap paylaşım haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler haberler zonguldak haber haberler yeni bir haber yeni basın yanık yurt haberler türk yurdu haber turan haber tomarza haber suluova haberleri siirt haber pantürk haber mikro haber memur haberleri kripto para haberleri kartal haberleri haber yerin haber paket haberler milas haberleri haberler haber akademi 24 erzincan haber gündem haber göynücek haberleri eğirdir haber dini haber cide haber bilge haber bartın haber azdavay haber aykırı kalem antalya haber ak haber ajansı afyon kocatepe haber
Hedef Whatsapp yedeklemeleri » Usta Haber – Haberin Ustası Güncel haberler ve son dakika gelişmeleri.
Ana Sayfa Kültür Sanat 27 Haziran 2023 55 Görüntüleme

Hedef Whatsapp yedeklemeleri

Siber güvenlik şirketi ESET,  WhatsApp yedekleme dosyalarını çalan ve dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü analiz etti. 

ESET araştırmacıları, Android tabanlı GravityRAT casus yazılımının BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtılan güncellenmiş bir sürümünü tespit etti. Hindistan’daki kullanıcıları hedef alan saldırılarda kullanılan bir uzaktan erişim aracı olan GravityRAT’in Windows, Android ve macOS sürümleri bulunuyor. GravityRAT’in arkasında kim olduğu bilinmiyor; ESET Research, SpaceCobra olarak bilinen grubu izliyor. Büyük olasılıkla Ağustos 2022’den beri aktif olan BingeChat kampanyası hala devam ediyor. Yeni keşfedilen kampanyada GravityRAT, WhatsApp yedeklemelerine sızabiliyor ve dosyaları silmek için komut alabiliyor. Kötü amaçlı uygulamalar ayrıca açık kaynaklı OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliği de sağlıyor.

Daha önce belgelenen SpaceCobra kampanyalarında olduğu gibi, Chatico kampanyası da Hindistan’daki bir kullanıcıyı hedef aldı. BingeChat uygulaması, kayıt yaptırmak gereken bir web sitesi aracılığıyla dağıtılıyor. Büyük ihtimalle uygulama, saldırganlar bekledikleri belirli kurbanların, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açılıyor. Kampanyanın belirli hedeflere yönelik olduğu düşünülüyor.

 

Kötü amaçlı yazılımları araştıran ESET araştırmacısı Lukáš Štefanko bu konuda şunları söyledi: “UYGULAMAYI İNDİR düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduk; ancak ziyaretçilerin oturum açmasını gerektiriyor. Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal’da bir dağıtım URL’si bulabildik.” Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor.

 

Potansiyel kurbanlar hedef alınıyor

ESET Research, potansiyel kurbanların kötü amaçlı web sitesine girmesi için nasıl kandırıldığını veya hangi yollarla keşfedildiğini belirleyemedi. Araştırma sırasında uygulamayı indirmenin hesap sahibi olma şartına bağlı olduğunu ve yeni hesap kaydının mümkün olmadığını göz önünde bulunduran ESET, potansiyel kurbanların özellikle hedef alındığına inanıyor. 

Facebook araştırmacıları, Cisco Talos tarafından daha önce tahmin edildiği gibi GravityRAT’i Pakistan merkezli bir gruba bağlasa da, kötü amaçlı yazılımın arkasındaki grup bilinmiyor. ESET bu grubu SpaceCobra adıyla izliyor. BingeChat ve  Chatico kampanyalarını bu gruba bağlıyor. 

Uygulamanın yasal işlevselliğinin bir parçası olarak, bir hesap oluşturma ve oturum açma seçeneği sunuluyor. Kullanıcı uygulamaya giriş yapmadan önce GravityRAT, C&C sunucusuyla etkileşime geçerek cihaz kullanıcısının verilerine sızmaya başlıyor ve komutların yürütülmesini bekliyor. GravityRAT arama kayıtları, kişi listesi, SMS mesajları, cihaz konumu, temel cihaz bilgileri ve resimler, fotoğraflar ve belgeler için belirli uzantılara sahip dosyalara sızabiliyor. GravityRAT’in bu versiyonu, GravityRAT’in bilinen önceki sürümlerine kıyasla iki güncellemeye sahip: WhatsApp yedeklemelerine sızma ve dosyaları silmek için komut alma.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Yorumlar (Yorum Yapılmamış)

Yazı hakkında görüşlerinizi belirtmek istermisiniz?

Dikkat! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, pornografik, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen Üye/Üyeler’e aittir.

İlginizi çekebilir

Türk Girişimcileri VivaTech'te

Türk Girişimcileri VivaTech'te

sakibet sakibet
deneme bonusu veren siteler
Vozol 10000 istanbul psikolog instagram takipçi satın al yangın merdiveni ucuz yangın kapısı