Yeni bir Android casus yazılımı COVID-19 uygulamalarını taklit ediyor

Yeni bir Android casus yazılımı COVID-19 uygulamalarını taklit ediyor

Siber güvenlik araştırmacıları, tanınmış APT grubu Transparent Tribe tarafından Hindistan’da dağıtılan yeni bir Android casus yazılımı hakkında elde ettiği bulguları paylaştı. Kullanılan zararlı yazılım yetişkinlere yönelik içerikleri ve resmi COVID-19 uygulamalarını taklit ediyor. Toplanan bilgiler grubun operasyonlarını genişleterek mobil cihazları hedef aldığını gösterdi. Transparent Tribe grubuna yönelik araştırmanın ikinci bölümünde bu bilgilere ulaşıldı.

27 Ağustos 2020, Perşembe 13:16 Son Güncelleme:
YAZI BOYUTU
Abone Ol Google News

Yaşanan salgın sosyal mühendislik yöntemlerinden yararlanan tehdit grupları tarafından sıklıkla kullanılan bir konu haline geldi ve bugün halen kullanılmaya devam ediyor. Uzmanların dört yıldan fazla süredir takip ettiği Transparent Tribe adlı tehdit grubu da saldırılarında bu konudan sıkça faydalanıyor.

Elde edilen son bulgular, grubun araç setini genişletmek ve mobil cihazlara erişmeye çalıştığını gösteriyor. Transparent Tribe grubuna yönelik araştırma sırasında, Kaspersky araştırmacıları tehdit grubunun mobil cihazları gizlice izlemek için kullandığı yeni bir Android zararlı yazılımını keşfetti. Bu yazılım Hindistan’da porno içerikleri ve sahte ulusal COVID-19 takip uygulamalarını taklit ediyordu. Bu iki uygulama ile grup arasındaki ilişki, farklı saldırılarda zararlı dosyaları saklamak için kullanılan alan adlarının aynı olmasıyla anlaşıldı.

İlk uygulama, Android için açık kaynaklı bir video oynatıcısının farklı bir sürümüydü. Uygulama kurulduğunda, dikkat çekmek için yetişkinlere yönelik videolar gösteriyordu. “Aarogya Setu” adlı diğer uygulama ise Hindistan Elektronik ve Bilgi Teknolojisi Bakanlığı bünyesindeki Ulusal Bilişim Merkezi’nin geliştirdiği COVID-19 takip uygulamasına benziyordu.

Her iki uygulama da kurulduklarında başka bir Android dosya paketini kurmaya çalışıyor. Bu paket, AhMyth adlı Android uzaktan erişim aracının yeni bir versiyonu. GitHub’dan indirilebilen açık kaynaklı bir zararlı yazılım olan AhMyth, yasal uygulamaların içine zararlı bölümler ekleyerek geliştiriliyor.

Zararlı yazılımın yenilenen sürümü ise standart sürümden farklı işlevler gösteriyor. Saldırganların daha fazla veri sızdırabilmesi için yeni özellikler taşıyan yazılımda kameradan fotoğraf çalma gibi temel özellikler ise yer almıyor. Bu uygulama telefona yeni uygulamalar indirebiliyor, SMS’lere, mikrofona ve arama kayıtlarına erişebiliyor, cihazın konumunu takip edebiliyor ve telefondan bazı dosyaları başka bir sunucuya aktarabiliyor.

Sıradaki haber yükleniyor...
holder
SIRADAKİ HABER NASA, Mars'ta görüntülenen buzlu kum tepelerinin fotoğraflarını paylaştı