• BIST 100

    9771,16%-1,67
  • DOLAR

    33,97% 0,11
  • EURO

    37,62% -0,39
  • GRAM ALTIN

    2725,00% -0,77
  • Ç. ALTIN

    4472,67% 0,18

Sahte çeviri uygulamasından casus yazılım çıktı

ESET araştırmacıları yakın zamanda, APT-C-50 grubu tarafından düzenlenen Domestic Kitten saldırısında kullanılan Android kötü amaçlı yazılımı FurBall'un yeni bir sürümünü tespit etti. 

Teknoloji 25.10.2022 10:20:14 0
Sahte çeviri uygulamasından casus yazılım çıktı

Sahte çeviri uygulamasından casus yazılım çıktı

Domestic Kitten saldırısının İran vatandaşlarını hedef alan mobil gözetleme operasyonları yürüttüğü biliniyor ve bu yeni FurBall versiyonunun da hedefi aynı. Haziran 2021'den bu yana makale, dergi ve kitap çevirileri sunan bir İran web sitesi, kendini taklit eden bir çeviri uygulaması olarak dağıtılıyor. 2016 yılından beri görülen Domestic Kitten saldırısı devam ediyor.

FurBall'un yeni sürümü, önceki sürümlerle aynı gözetim işlevine sahip. Bu varyantın işlevselliği değişmediğinden, bu güncellemenin temel amacı güvenlik yazılımı tarafından algılanmayı önlemek gibi görünüyor. Ancak bu değişikliklerin ESET yazılımı üzerinde hiçbir etkisi yok; ESET ürünleri bu tehdidi Android/Spy.Agent.BWS olarak algılıyor. Bu saldırılar başladığından beri bu operasyonda kullanılan Android kötü amaçlı yazılımı olan FurBall, KidLogger ticari takip yazılımı aracı temel alınarak oluşturuluyor.

Analiz edilen örnek, kişilere erişim sağlamak için tek bir izinsiz geçiş istiyor. ESET uzmanları bunun ayrıca, metin mesajları yoluyla gerçekleştirilen bir hedefe yönelik kimlik avı saldırısının önceki aşaması olabileceğini de düşünüyor. Tehdit aktörü uygulama izinlerini genişletirse, etkilenen telefonlardan SMS mesajları, cihaz konumu, kayıtlı telefon görüşmeleri ve çok daha fazla veri türünü de sızdırabilir.

Kötü amaçlı yazılımı keşfeden ESET araştırmacısı Lukáš Štefanko bu konuda şunları söyledi:“Bu kötü amaçlı Android uygulaması, İngilizce'den Farsça'ya çevrilmiş makaleler ve kitaplar sunan yasal bir siteyi (downloadmaghaleh.com) taklit eden sahte bir web sitesi aracılığıyla dağıtılıyor. Yasal web sitesindeki iletişim bilgilerine dayanarak, bu hizmeti İran'dan sağlıyorlar. Bu nedenle taklitçi web sitesinin İran vatandaşlarını hedef aldığını düşünüyoruz. Taklitçi, Farsça ‘Uygulamayı indir” yazan bir düğmeye tıkladıktan sonra indirilen bir Android uygulaması sunar. Düğmede Google Play logosu bulunuyor, ancak bu uygulama Google Play mağazasında mevcut değil, doğrudan saldırganın sunucusundan indiriliyor.


Mansur Yavaş'tan CHP içinde fitne ateşi uyarısı

MXGP Türkiye heyecanı başladı

Feriye Gözüala cinayeti | Tarsus'ta genç kadınlara silahlı saldırı

İmamoğlu | CHP'de müzmin muhalefet dönemi sona erdi

Ford Otosan Seviye-4 Otoyol Pilotu geliştirdi

Havuzdan maymun çiçeği virüsü bulaşır mı?

İBB Tarihi Camilere Gözü Gibi Bakıyor

Nasıl davranacağınıza siz mi karar veriyorsunuz?

Antalya’nın Uluslararası Büyük Gastronomi Festivali Food Fest Başladı

TESK Başkanı Palandöken | Çocuklarımızın güvenliği herşeyden önce gelir

Motor Sporcuları Başkanını Andı | MXGP Türkiye törenle açıldı

Altın Portakal'ın Ulusal Yarışması'nda yer alan filmler açıklandı

Çocuklarınızın omuz hizasında fark varsa dikkat!

Kadın Futbol Süper Ligi’nde yeni sezon heyecanı başlıyor

TEKNOFEST Akdeniz Teknoloji Yarışmaları'nda ‘Gelecek’ tasarlanıyor

En çevreci projeler teknofest Antalya'da yarışıyor

Altın Portakal'ın uluslararası yarışmasında yer alan filmler açıklandı

Metin Lokumcu davası | 13 sanık 11 yıl sonra karar çıktı

TECNO AI Vision, IFA Berlin 2024'te Tanıtıldı

Duygularınıza yenilmeyin, önce bilgiyi teyit edin!

Narin için kurulan özel ekip dereleri tarıyor

Engin Polat tahliye oldu | 40 hapis ile yargılanıyordu

ESET uyarıyor | Tehlike arama motorları ile yayılıyor

Polise yakalanan ehliyetsiz genç kızın yakınları gazetecilere saldırdı

İlk okula yeni başlayan çocuklarda ebeveynden ayrılma kaygısına dikkat!

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Bu gidişe dur denilmezse ihracatçı entübe olacak

Gedik Yatırım, 2024 Yılı 6 Aylık Finansal Sonuçlarını açıkladı

İstanbul'da metrobüs yangını, trafik kilitlendi

Boğaziçi Üniversitesi’nden “Türkiye’de Japonya Çalışmaları 5. Konferansı”

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Fenerbahçe 4 3 0 1 9 10
2.Galatasaray 3 3 0 0 6 9
3.Beşiktaş 3 3 0 0 6 9
4.Eyüpspor 4 2 0 2 4 8
5.İstanbul Başakşehir 3 2 0 1 5 7
6.Göztepe 4 1 0 3 2 6
7.Samsunspor 3 2 1 0 2 6
8.Kasımpaşa 4 1 1 2 0 5
9.Konyaspor 4 1 2 1 -2 4
10.Sivasspor 4 1 2 1 -2 4
11.Antalyaspor 4 1 2 1 -4 4
12.Rizespor 4 1 2 1 -5 4
13.Gazişehir Gaziantep 2 1 1 0 0 3
14.Bodrum FK 4 1 3 0 -4 3
15.Trabzonspor 2 0 0 2 0 2
16.Alanyaspor 4 0 2 2 -5 2
17.Kayserispor 2 0 1 1 -1 1
18.Hatayspor 4 0 3 1 -5 1
19.Adana Demirspor 4 0 3 1 -6 1

YAZARLAR