1. Haberler
  2. Teknoloji
  3. Yetişkinlere yönelik imajlı sohbet üzerinden siber taarruz

Yetişkinlere yönelik imajlı sohbet üzerinden siber taarruz

featured
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala


Andorid kullanıcılarını hedefleyen casusluk saldırısına dikkat 

Dijital güvenlik şirketi ESET,  gelişmiş kalıcı tehdit(APT) kümesi StrongPity’e ilişkin bir casusluk saldırısını tespit etti. APT kümesi, Android kullanıcılarını Shagle isimli manzaralı sohbet hizmetini taklit eden düzmece bir web sitesi ve Telegram uygulamasının truva atı haline getirilmiş sürümüyle amaç alıyor.

Kurban, berbat maksatlı StrongPity uygulamasına bildirim erişimi ve erişilebilirlik hizmetleri onayı verirse, yazılım Viber, Skype, Gmail, Messenger ve Tinder üzere iletileşme uygulamalarından irtibatı sızdırabiliyor.

ESET araştırmacıları, yasal Telegram uygulamasının büsbütün fonksiyonel lakin truva atı gizlenmiş bir sürümünü dağıtan etkin bir StrongPity saldırısı tespit etti. Yetişkinlere yönelik bir imajlı sohbet uygulaması olan Shagle’ı taklit eden düzmece web sitesi, StrongPity’nin taşınabilir art kapı uygulamasını dağıtmak için kullanılıyor. Kelam konusu uygulamanın, StrongPity art kapı kodu ile tekrar paketlenen açık kaynak Telegram uygulamasının değiştirilmiş bir sürümü olduğu belirtiliyor. StrongPity’nin modüler olan art kapısının telefon görüşmelerini kaydetme, SMS bildirileri toplama, arama günlükleri ve kişi listeleri toplama ve daha bir çok casusluk özelliğine sahip olduğu belirtiliyor. Kurban, makus maksatlı StrongPity uygulamasına bildirim ve erişilebilirlik onayı verirse, makûs gayeli yazılım Viber, Skype, Gmail, Messenger ve Tinder üzere iletileşme uygulamalarındaki yazışmalara sızabiliyor.  

Diğer iletileşme uygulamalarına sızma riski taşıyor 

Hizmetlerine erişim sağlanması için resmi bir taşınabilir uygulaması olmayan büsbütün internet tabanlı gerçek Shagle internet sitesinin tersine, uydurma internet sitesi, internet tabanlı bir yayınlama hizmeti olmadan yalnızca indirilebilen bir Android uygulaması sunuyor. Truva atı içeren kelam konusu Telegram uygulamasına Google Play Store üzerinden erişim sağlanamıyor. Makûs emelli kod, bu kodların fonksiyonelliği, sınıf isimleri ve APK evrakı için kullanılan sertifika, bir evvelki taarruzla birebir benzerlik taşıdığı için ESET bu hücumun ardında StrongPity kümesinin olduğunu düşünüyor. Kod tahlili, art kapının modüler yapıya sahip olduğunu ve ekstra ikili modüllerin Komuta ve Denetim sunucusundan indirildiğini gösteriyor. Bu, kullanılan modüllerin sayısının ve cinsinin, StrongPity kümesi tarafından çalıştırıldığında hücum hedefine uyacak formda rastgele bir vakitte değiştirilebileceği manasına gelir.

Şu an etkin değil ancak her an etkin hale gelebilir

Truva atı içeren Telegram uygulamasını tahlil eden ESET araştırmacısı Lukáš Štefanko, taarruz ile ilgili şunları söz etti: “Araştırmamız sırasında uydurma internet sitesinde bulunan makûs hedefli yazılım incelendiğinde, artık faal olmadığı ve bu yazılımın art kapısını yüklemenin ve çalıştırmanın artık mümkün olmadığı ortaya çıktı. Bunun nedeni ise StrongPity’nin truva atı içeren Telegram uygulaması için API kimliği temin etmemesi. Lakin saldırgan kelam konusu berbat hedefli uygulamayı yenileştirmeye karar verirse bu durum her an değişebilir.”

Tekrar paketlenen Telegram sürümü de yasal Telegram uygulamasına ilişkin birebir paket ismini kullanıyor. Paket isimleri, her bir Android uygulamasına has kimlikler ve her bir aygıtta eşsiz olmalıdır. Bu da, olası bir kurbanın aygıtında resmi Telegram uygulaması yüklü ise bu uygulamanın art kapısını içeren sürümünün birebir aygıta yüklenemeyeceği manasına gelir. Štefanko kelamlarına şöyle devam etti: “Bunun iki nedeni olabilir; ya saldırgan potansiyel kurbanlarla evvel bağlantı kurarak onları aygıtlarında Telegram yüklüyse kaldırmaya zorlar ya da hücum, Telegram kullanımının az olduğu ülkelere odaklanır.”

StrongPity uygulaması, tıpkı resmi sürümünün yaptığı üzere Telegram internet sitesinde yer alan standart API’lerı kullanarak çalışmış olsa da artık bu formda çalışmıyor. Taşınabilir aygıtlara yönelik keşfedilen birinci StrongPity berbat gayeli yazılımıyla karşılaştırıldığında bu sürüm art kapı casusluk özelliklerini geliştirmiş. Kurbanın uygulamanın bildirimlere erişim sağlamasına onay vermesi ve erişilebilirlik hizmetlerini aktifleştirmesi halinde kelam konusu art kapı, gelen bildirimleri gözetleyip sohbetleri dışarı aktarıyor.

 

Kaynak: (BYZHA) – Beyaz Haber Ajansı

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
vir_sl_
Virüslü
Yetişkinlere yönelik imajlı sohbet üzerinden siber taarruz
Yorum Yap

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

Balıkesir'in Haber Portalı ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!