?>

Kaspersky, Android tabanlı gelişmiş bir saldırı tespit etti

"PhantomLance 5 yıldan fazla süredir devam ediyor ve tehdit grupları, uygulama mağazalarının filtrelerini kullandıkları gelişmiş yöntemlerle defalarca delmeyi başardı"

Genel - 5 yıl önce

 Kaspersky araştırmacıları, Android cihazlarını hedef alan gelişmiş bir saldırı belirledi.

Kaspersky açıklamasına göre, araştırmacılar tarafından tespit edilen saldırının "OceanLotus" isimli gelişmiş kalıcı saldırı grubuyla bağlantılı olabileceği tahmin ediliyor.

"PhantomLance" adı verilen saldırı, 2015'ten bu yana devam ediyor.

Kurbanların verilerini ele geçirmek için tasarlanan karmaşık bir casus yazılımının çeşitli sürümlerinin ve akıllı dağıtım taktiklerinin kullanıldığı saldırı, Google Play'deki uygulamalar aracılığıyla da yayılıyor.

Temmuz 2019'da üçüncü taraf güvenlik araştırmacıları Google Play'de yeni bir casus yazılımı keşfettiklerini raporladı. Gelişmişlik düzeyi ve davranışları resmi uygulama mağazalarına yüklenen diğer Truva atlarından çok farklı olan bu yazılım Kaspersky'nin dikkatini çekti.

Kaspersky araştırmacıları, bu zararlı yazılıma çok benzeyen başka bir örneği Google Play'de tespit etti.

Zararlı yazılım geliştiricileri, uygulamalarını yasal mağazalara yüklemeyi başardıktan sonra indirme sayısını ve bununla beraber kurban sayısını artırmak için uygulamanın tanıtımına büyük yatırım yapıyor.

Yeni keşfedilen zararlı uygulamalarda geliştiricilerin uygulamayı geniş kitlelere yaymakla çok ilgilenmediği gözlemlendi.

Araştırmacılar için bu durum hedefli bir APT saldırısının göstergesi oldu.

Sürümlerin hepsinde temel amaç bilgi toplamaktı. Temel işlev çok geniş olmasa da konum, arama kayıtları, iletişim bilgileri ve kısa mesaj erişiminin yanı sıra kurulu uygulamalar, cihazın modeli ve işletim sistemi ile ilgili bilgilerin toplandığı görüldü.

Ayrıca, tehdit grubunun başka zararlı yazılımlar indirip kurabildiği, böylece saldırıyı cihazın Android sürümüne ve sahip olduğu uygulamalara göre değiştirebildiği anlaşıldı.

Tehdit grubu, bu sayede uygulamayı çok gerekli olmayan özelliklerle doldurmak zorunda kalmadan istediği bilgileri toplayabiliyordu.

Süren araştırmalarda PhantomLance'in Google Play ve APKpure'un da dahil olduğu birçok platform ve pazar yerinde varlık gösterdiği tespit edildi.

Kaynak: AA . dikGAZETE.com

Haftanın Öne Çıkanları

Anadolu Isuzu, Garenta, KIA ve KNS Otomotiv'den sağlık çalışanları için iş birliği

2020-04-23 13:55 - Genel

Kovid-19 ile mücadele sürecinde acil servislere 'gereksiz başvurular' azaldı

2020-04-23 14:57 - Sağlık

İYİ Parti Genel Başkanı Akşener'den 23 Nisan mesajı

2020-04-22 20:02 - Siyaset

AYTİM Tekstil, Erzurum'a 150 milyon TL yatırımla maske fabrikası kuracak

2020-04-22 15:13 - Genel

Asım Gültekin 'Edebiyat Sohbetleri'ne konuk oldu

2020-04-28 02:32 - Kültür Sanat

Yeşilova Belediye Başkanı ve eşine yönelik silahlı saldırıya ilişkin 3 zanlı tutuklandı

2020-04-25 20:07 - Gündem

Mali ve Nijer'den getirilen 151 Türk vatandaşı Erzurum'daki yurtlara yerleştirildi

2020-04-28 09:12 - Gündem

Benzine 29 kuruş zam

2020-04-24 19:25 - Ekonomi

Ardahan'da 23 Nisan'da kar sürprizi

2020-04-23 11:22 - Gündem

Akaryakıtta çifte indirim

2020-04-22 19:44 - Ekonomi

İlgili Haberler

Balıkesir'de art arda depremler meydana geldi

23:58 - Genel

'77', Gazze'de yaşanan dramı 'sessiz bir çığlık' olarak gözler önüne seriyor

16:01 - Genel

Günün Manşetleri

İsrail ordusu Gazze'nin Deyr el-Belah kentinde 2 Filistinli kardeşi öldürdü

02:03 - Dünya

Bakan Kurum, canlı yayında "Yüzyılın Konut Projesi"nin detaylarını açıkladı

01:03 - Gündem

Fed, bankalara yönelik stres testinde değişikliğe gitmeye hazırlanıyor

00:47 - Ekonomi

KKTC Cumhurbaşkanı Erhürman: Türkiye Cumhuriyeti Ada'nın tamamının garantörüdür, böyle olacak

00:07 - Dünya

Roma'da Filistin'e destek gösterisine polis, cop ve tazyikli suyla müdahale etti

23:37 - Dünya