Casus yazılımın hedefi Filistin

Casus yazılımın hedefi Filistin

Arid Viper grubu yine Orta Doğu'yu hedef aldı, Filistin uygulamasını AridSpy casus yazılımıyla zehirledi

 

 

Casus yazılımın hedefi Filistin 

 

Dijital güvenlik şirketi ESET, Mısır ve Filistin'deki Android kullanıcılarına trojanlaştırılmış uygulamalar yayan Arid Viper casusluk kampanyalarını keşfetti.  

ESET Research, ESET'in AridSpy adını verdiği çok aşamalı Android zararlı yazılımının beş özel web sitesi üzerinden dağıtıldığını paylaştı. ESET, AridSpy'ın hem Filistin hem de Mısır'da ortaya çıktığını tespit etti ve bunu Arid Viper APT grubuna atfettiğini duyurdu. Kullanıcı veri casusluğuna odaklanan uzaktan kontrol edilen bir Truva atı olan AridSpy,  diğer işlevlerinin yanı sıra mesajlaşma uygulamalarını gözetleyebiliyor ve cihazdan içerik sızdırabiliyor.

 

ESET araştırmacıları, Android kullanıcılarını hedef almak için trojanlaştırılmış uygulamalar kullanan beş kampanya belirledi. Arid Viper APT grubu tarafından yürütüldüğü düşünülen bu kampanyaların 2022 yılında başladığı belirtiliyor. ESET'in AridSpy adını verdiği çok aşamalı Android casus yazılımları, tespit edilmekten kaçınmasına yardımcı olmak için Komuta ve Kontrol (C&C) sunucusundan birinci ve ikinci aşama yükleri indiriyor. Zararlı yazılım, çeşitli mesajlaşma uygulamalarını, bir iş fırsatı uygulamasını ve bir Filistin Sivil Kayıt uygulamasını taklit eden özel web siteleri aracılığıyla dağıtılıyor. Bunlar genellikle AridSpy'ın zararlı kodunun eklenmesiyle trojanlaştırılmış mevcut uygulamalardır. ESET Research, kullanıcı verilerinin casusluğuna odaklanan uzaktan kontrol edilen AridSpy Trojan'ını Filistin ve Mısır'da tespit etti.

APT-C-23, Desert Falcons veya Two-tailed Scorpion olarak da bilinen Arid Viper, Orta Doğu'daki ülkeleri hedef almasıyla bilinen bir siber casusluk grubudur; grup yıllar boyunca Android, iOS ve Windows platformları için geniş bir kötü amaçlı yazılım cephaneliğiyle dikkat çekmiştir.  Taklit web siteleri aracılığıyla sağlanan etkilenen üç uygulama, AridSpy casus yazılımıyla truva atı haline getirilmiş yasal uygulamalar. Bu kötü niyetli uygulamalar hiçbir zaman Google Play üzerinden sunulmamış, yalnızca üçüncü taraf sitelerden indirilmiştir. Bu uygulamaları yüklemek için potansiyel kurbandan, bilinmeyen kaynaklardan uygulama yüklemek için varsayılan olmayan Android seçeneğini etkinleştirmesi istenir. Filistin'de kaydedilen casus yazılım örneklerinin çoğunluğu kötü amaçlı Palestinian Civil Registry uygulaması içindi.

 

AridSpy'ı keşfeden ESET araştırmacısı Lukáš Štefanko "Tehdit aktörleri, cihaza ilk erişimi elde etmek için potansiyel kurbanlarını sahte ama işlevsel bir uygulama yüklemeye ikna etmeye çalışıyor. Hedef, sitenin indirme düğmesine tıkladığında aynı sunucuda barındırılan myScript.js, kötü amaçlı dosya için doğru indirme yolunu oluşturmak üzere çalıştırılır," diye açıklıyor ve kullanıcıların nasıl etkilendiğini anlatıyor. Kampanya, StealthChat'in truva atı haline getirilmiş sürümlerini içeren kötü amaçlı bir Android mesajlaşma uygulaması olan LapizaChat'i içeriyordu. ESET, LapizaChat'ten sonra AridSpy'ı dağıtmaya başlayan ve bu kez NortirChat ve ReblyChat adlı mesajlaşma uygulamaları gibi görünen iki kampanya daha tespit etti. NortirChat yasal Session mesajlaşma uygulamasını temel alırken ReblyChat yasal Voxer Walkie Talkie Messenger'ı temel alıyor. 

 

Öte yandan, Filistin Nüfus Kayıt uygulaması daha önce Google Play'de bulunan bir uygulamadan esinlenmişti. Araştırmamıza göre çevrimiçi olarak sunulan kötü amaçlı uygulama, Google Play'deki uygulamanın truva atı haline getirilmiş bir sürümü değil; bunun yerine, bilgi almak için bu uygulamanın yasal sunucusunu kullanır. Bu da Arid Viper'ın bu uygulamanın işlevselliğinden esinlendiği ancak meşru sunucuyla iletişim kuran kendi istemci katmanını yarattığı anlamına geliyor. Büyük olasılıkla Arid Viper, Google Play'deki yasal Android uygulamasına ters mühendislik uyguladı ve kurbanların verilerini almak için sunucusunu kullandı. ESET'in tespit ettiği son kampanya, AridSpy'ı bir iş teklifi uygulaması olarak dağıtıyor.

 

AridSpy ağ tespitinden, özellikle de C&C iletişiminden kaçınmayı amaçlayan bir özelliğe sahip. AridSpy'ın kodda belirttiği gibi kendini devre dışı bırakabilir. Veri sızıntısı ya Firebase C&C sunucusundan bir komut alınarak ya da özel olarak tanımlanmış bir olay tetiklendiğinde başlatılır. Bu olaylar arasında internet bağlantısının değişmesi, uygulamanın yüklenmesi ya da kaldırılması, bir telefon görüşmesi yapılması ya da alınması, bir SMS mesajının gönderilmesi ya da alınması, bir şarj cihazının bağlanması ya da bağlantısının kesilmesi ya da cihazın yeniden başlatılması sayılabilir. Bu olaylardan herhangi biri meydana gelirse AridSpy çeşitli kurban verilerini toplamaya başlar ve bunları sızma C&C sunucusuna yükler. Cihaz konumu, kişi listeleri, arama kayıtları, metin mesajları, fotoğrafların küçük resimleri, kaydedilen videoların küçük resimleri, kaydedilen telefon görüşmeleri, kaydedilen çevre sesleri, kötü amaçlı yazılım tarafından çekilen fotoğraflar, değiş tokuş edilen mesajları ve kullanıcı kişilerini içeren WhatsApp veritabanları, varsayılan tarayıcıdan ve yüklüyse Chrome, Samsung Browser ve Firefox uygulamalarından yer imleri ve arama geçmişi, harici depolama alanından dosyalar, Facebook Messenger ve WhatsApp iletişimi ve diğerlerinin yanı sıra alınan tüm bildirimleri toplayabilir.

 



Türk sporcular 9. Dünya Yoga Şampiyonası’nda tarih yazdı

Dakar Rallisi’nde 9. Gün Sona Erdi

Üsküdar'a Umuda Pedal çevirdiler | Yağmur fırtına durdurmadı

Europcar Türkiy destekliyor | PAKA’dan Milli Takım’a 9 sporcu seçildi!

Socrates Dergi, 2000’ler özel sayısıyla yayında

Togg, Bursaspor’un tribün ve şort sponsoru oldu

Cesaret, dayanıklılık ve takım ruhu!

İstanbul 2036 olimpiyatları için güç birliği

Bisikletin en hızlıları Antalya’da

Milli sporcu Şahika Ercümen'den Kırmızı Mercan dalışı

Mahmut Tuncer'in Kayınvalidesi Yüksel Özsoy hayatını kaybetti

Kız Kardeşim Projesi Yeni Yıldızlarını Arıyor

Seydi Taş | Eğlence modeli değişmeli

Türk modacı Recep Demiray, Londra Fashion Week'te

Mahmut Tuncer | Sesimi kesmek için güvercin pisliği yedirdiler

Dilan Polat'ın sahiplendiği köpek geri alındı

Hem tatil hem konser | Fedon hayranlarıyla hasret giderdi

Ferdi Tayfur hayatını kaybetti

Casse de Velas’tan Yeni Yıl Coşkusu | Ünlüler Özel Etkinlikte Buluştu

Prime Video’nun Yeni Yerli Orijinal Filmi 39 Derecede Aşk’ın Galası Gerçekleşti

Prof. Dr. Ümit Özdağ cezaevinden seslendi

Dervişoğlu'ndan sert mesaj: 'Hedef Cumhuriyet ve Türklük'

Zafer Partisi'nden 'Ümit Özdağ' çağrısı

Ümit Özdağ | Türk Milleti'ne tuzak kuruluyor

Rıza Akpolat | Yoksullara verilen yemekler aksamasın

Özel ve İmamoğlu'ndan gözaltılar için sert tepki

Türk vatandaşına vize vermeyen ülkelerin çöpleri topraklarımızı kirletiyor

Özgür Özel'in konuşmasını kesen vekile tepki gösterdi

Tunceli ve Ovacık belediyelerine kayyum atandı!

Altın kaçakçılığına isimleri karışmıştı | MHP'de istifa

Bahis dolandırıcılığına dikkat

TEKNOFEST Kuşağı Engelleri Ortadan Kaldırmak İçin Çalışıyor

TEKNOFEST’te Büyük Mücadele, Savaşan İHA’lar Sahada

TEKNOFEST’ten Yepyeni Bir Yarışma

ESET yeni bir tehdit grubu tespit etti

Siber güvenlik ve yapay zekâ: 2025'te neler olacak?

TEKNOFEST Akıllı Ulaşım Yarışması’nda 2025 yılı başvuru sürüyor

KAAN'ın 2'nci prototipi gün yüzüne çıktı

Güçlü Roketler Zorlu Görevler için TEKNOFEST’te Yarışıyor

Mobil Pazarlama Dünyasıda Veriye Dayalı Pazarlamanın Gücü

Her 6 Saniyede 1 Kişi Diyabet Nedeniyle Hayatını Kaybediyor

Bağırsaklarınız Gerçekten "İkinci Beynimiz" mi?

Dengesiz beslenme psikolojiyi bozuyor

Kaygı Bozukluğunu Yönetmek İçin Uygulanabilir Teknikler

Tedbirler gevşetildi, salgın hastalıklar arttı

Mevsimsel depresyonun 9 belirtisine dikkat

NanoKnife yöntemiyle ameliyatsız çözüm

Kalp Sağlığı İçin Haftada 2 Kez Balık Tüketin

Trafikte kulaklıkla yüksek ses müzik düşmanlaşabiliyor!

Prof. Dr. Nevzat Tarhan: Öfke için itfaiyeci modeli!

AKOM'dan İstanbul ve çevresi için fırtına uyarısı

Pınar Gültekin Cinayeti | Yargıtay kararına itiraz

Fahir Atakoğlu belgeselinin ilk gösterimi yapıldı

Mahmut Tuncer'in Kayınvalidesi Yüksel Özsoy hayatını kaybetti

Prof. Dr Şengör'den korkutan uyarı

Çiğdem Bayrak Tör neden tutuklandı?

Deprem bölgesinde 'Rezerv Alan' kabusu

Bahis dolandırıcılığına dikkat

Kız Kardeşim Projesi Yeni Yıldızlarını Arıyor

Her 6 Saniyede 1 Kişi Diyabet Nedeniyle Hayatını Kaybediyor

Yenidoğan Çetesi doktoru İlker Gönen intihar etti

Bağırsaklarınız Gerçekten "İkinci Beynimiz" mi?

EY Jeostratejik Görünüm 2025 raporu yayımlandı

Dengesiz beslenme psikolojiyi bozuyor

TEKNOFEST Kuşağı Engelleri Ortadan Kaldırmak İçin Çalışıyor

İBB, ücretsiz sağlık hizmeti sunduğu taşınmazı geri kazandı

Seydi Taş | Eğlence modeli değişmeli

AKOM uyardı, İstanbul'a kar ve soğuk hava dalgası geliyor4

Atatürk'ün askeri olmak suç sayıldı | Genç teğmenler ordudan atıldı

İmamoğlu'na destek verenlere polis müdahalesi

İngiltere'ye girişlerde vize için yeni dönem

Trafikte yılın ilk üç haftasında ceza yağmuru

Bela okuduğu iddia edilen vatandaş tutuklandı

Kredi Çeşitleri ve Özellikleri: Hangi Kredi Size Uygun?

Kartalkaya’daki Yangın Alarm Veriyor | Yapılarımız Ne Kadar Güvende?

41 Kere İstanbul kitabı ile İstanbul'un izinde

TEKNOFEST’te Büyük Mücadele, Savaşan İHA’lar Sahada

Üç gazeteci gözaltında | Halk TV'ye polis geldi

Makine sektörü İzmir’de buluşuyor

Şanlıurfa'da anne ve iki kızı evinde ölü bulundu

Yükleniyor