• Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Dünya
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
  • Sağlık
  • Kültür-Sanat
  • Bilim ve Teknoloji Eğitim Yerel Asayiş Genel Çevre
  • Ara
SON DAKİKA:
14:41
Prof. Dr. Mahmut Yardımcıoğlu “Bir oyun platformu evlatlarımızı canileştiriyor”
14:14
Kahramanmaraş’ta öğrenciler dualarla uğurlandı!
12:04
Saldırganın babasının ifadesi ortaya çıktı: "Oğlumu psikoloğa götürdüm"
11:10
Kahramanmaraş’taki saldırıda Can kaybı 10’a yükseldi!
11:09
Kahramanmaraş’ta hayatını kaybeden öğrencilerin cenaze programı belli oldu!
09:10
Kahramanmaraş’taki olaya ilişkin yeni açıklama! Büyük bir eylem gerçekleştireceğine dair belge bulundu!
09:09
Cumhurbaşkanlığı’ndan Kayıp çocuklar iddialarına yalanlama!
08:57
Kahramanmaraş'taki olay sonrası 66 site için erişim engeli talebi!
08:32
11 yaşındaki futbolcunun Hayalleri yarım kaldı!
08:31
WhatsApp profilinde ABD'li katil Elliot Rodger'ın fotoğrafı çıktı!
08:26
Kahramanmaraş'ta okul saldırganın babası tutuklandı!
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Bilim ve Teknoloji
  3. Casus yazılımların hedefi Whatsapp yedeklemeleri
Bilim ve Teknoloji
Yayınlanma: 02 Temmuz 2023 - 16:17

Casus yazılımların hedefi Whatsapp yedeklemeleri

ESET araştırmacıları, Android tabanlı GravityRAT casus yazılımının BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtılan güncellenmiş bir sürümünü tespit etti.

Bilim ve Teknoloji
02 Temmuz 2023 - 16:17
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Casus yazılımların hedefi Whatsapp yedeklemeleri
ESET araştırmacıları, Android tabanlı GravityRAT casus yazılımının BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtılan güncellenmiş bir sürümünü tespit etti.

İSTANBUL (İGFA) - Siber güvenlik şirketi ESET,  WhatsApp yedekleme dosyalarını çalan ve dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü analiz etti.

Hindistan’daki kullanıcıları hedef alan saldırılarda kullanılan bir uzaktan erişim aracı olan GravityRAT’in Windows, Android ve macOS sürümleri bulunuyor. GravityRAT’in arkasında kim olduğu bilinmiyor; ESET Research, SpaceCobra olarak bilinen grubu izliyor. Büyük olasılıkla Ağustos 2022’den beri aktif olan BingeChat kampanyası hala devam ediyor. Yeni keşfedilen kampanyada GravityRAT, WhatsApp yedeklemelerine sızabiliyor ve dosyaları silmek için komut alabiliyor. Kötü amaçlı uygulamalar ayrıca açık kaynaklı OMEMO Instant Messenger uygulamasında bulunan yasal sohbet işlevselliği de sağlıyor.

Kötü amaçlı yazılımları araştıran ESET araştırmacısı Lukáš Štefanko, “UYGULAMAYI İNDİR" düğmesine dokunduktan sonra kötü amaçlı uygulama yollayan bir web sitesi bulduklarını ancak ziyaretçilerin oturum açmasını gerektirdiğini ifade ederek, "Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları yalnızca bekledikleri belirli bir kurbanın, muhtemelen belirli bir IP adresi, coğrafi konum, özel URL veya belirli bir zaman dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal'da bir dağıtım URL’si bulabildik.” Kötü amaçlı uygulamaya Google Play store üzerinden erişim sağlanamıyor" diye konuştu.

POTANSİYEL KURBANLAR HEDEF ALINIYOR

Facebook araştırmacıları, Cisco Talos tarafından daha önce tahmin edildiği gibi GravityRAT’i Pakistan merkezli bir gruba bağlasa da, kötü amaçlı yazılımın arkasındaki grup bilinmiyor. ESET bu grubu SpaceCobra adıyla izliyor.

BingeChat ve Chatico kampanyalarını bu gruba bağlıyor.

Uygulamanın yasal işlevselliğinin bir parçası olarak, bir hesap oluşturma ve oturum açma seçeneği sunuluyor. Kullanıcı uygulamaya giriş yapmadan önce GravityRAT, C&C sunucusuyla etkileşime geçerek cihaz kullanıcısının verilerine sızmaya başlıyor ve komutların yürütülmesini bekliyor.

GravityRAT arama kayıtları, kişi listesi, SMS mesajları, cihaz konumu, temel cihaz bilgileri ve resimler, fotoğraflar ve belgeler için belirli uzantılara sahip dosyalara sızabiliyor.

GravityRAT’in bu versiyonu, GravityRAT’in bilinen önceki sürümlerine kıyasla iki güncellemeye sahip: WhatsApp yedeklemelerine sızma ve dosyaları silmek için komut alma.

# Casus yazılımların hedefi Whatsapp yedeklemeleri
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
X (Twitter) Çöktü mü, Neden Açılmıyor? 14 Nisan 2026 Erişim Sorunu ve Son Durum
X (Twitter) Çöktü mü, Neden Açılmıyor? 14 Nisan 2026 Erişim Sorunu ve Son Durum
PlayStation 6 Ne Zaman Çıkacak ve Fiyatı Ne Kadar Olacak? PS6 Lite ve El Konsolu Sızıntıları
PlayStation 6 Ne Zaman Çıkacak ve Fiyatı Ne Kadar Olacak? PS6 Lite ve El Konsolu Sızıntıları
Maymun iç savaşı nedir? Uganda’da 24 şempanze öldü, bilim dünyasını şaşkına çevirdi
Maymun iç savaşı nedir? Uganda’da 24 şempanze öldü, bilim dünyasını şaşkına çevirdi
KSÜ’den Milli Savunmaya Katkı: Kimyasal Harp Maddelerini Tespit Eden Yerli
KSÜ’den Milli Savunmaya Katkı: Kimyasal Harp Maddelerini Tespit Eden Yerli "Kağıt Dedektör" Geliyor!
Son Haberler
Prof. Dr. Mahmut Yardımcıoğlu “Bir oyun platformu evlatlarımızı canileştiriyor”
Prof. Dr. Mahmut Yardımcıoğlu “Bir oyun platformu evlatlarımızı...
Kahramanmaraş’ta öğrenciler dualarla uğurlandı!
Kahramanmaraş’ta öğrenciler dualarla uğurlandı!
Saldırganın babasının ifadesi ortaya çıktı:
Saldırganın babasının ifadesi ortaya çıktı: "Oğlumu psikoloğa...
 Öğretmen Ayla Kara Kimdir? İşte Branşı, Yaşı ve Hayatı
 Öğretmen Ayla Kara Kimdir? İşte Branşı, Yaşı ve Hayatı
Kahramanmaraş’taki saldırıda Can kaybı 10’a yükseldi!
Kahramanmaraş’taki saldırıda Can kaybı 10’a yükseldi!
Çok Okunan Haberler
Kahramanmaraş'ta okulda dehşet! Ayser Çalık'a saldırı
Kahramanmaraş'ta okulda dehşet! Ayser Çalık'a saldırı
Kahramanmaraş'ta okulda katliam girişimi!
Kahramanmaraş'ta okulda katliam girişimi!
Kahramanmaraş’taki okul saldırısına soruşturma! Yayın yasağı kararı alındı
Kahramanmaraş’taki okul saldırısına soruşturma! Yayın yasağı...
Son Yorumlananlar
Kahramanmaraş’ta Belediye'den bugün başlayıp bugün biten personel alım ilanı! 8 kişi alınacak
Kahramanmaraş’ta Belediye'den bugün başlayıp bugün biten personel...
Uzm. Dr. Mehmet Berat Dağ Neden Öldü? Kahramanmaraşlı Doktorun Vefatı Sevenlerini Üzdü
Uzm. Dr. Mehmet Berat Dağ Neden Öldü? Kahramanmaraşlı Doktorun Vefatı...
Kahramanmaraşlı Sporcu Sinem Seyfi’den Çifte Şampiyonluk
Kahramanmaraşlı Sporcu Sinem Seyfi’den Çifte Şampiyonluk
LGS’de tercihler başlıyor... Tercih süreci 19 Temmuz’a kadar sürecek
LGS’de tercihler başlıyor... Tercih süreci 19 Temmuz’a kadar sürecek

Ana Sayfa
Gündem
Dünya
Siyaset
Ekonomi
Magazin
Spor
Sağlık
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Asayiş
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz.

Safransoft