• İletişim
  • İhbar Hattı
  • Hakkımızda
  • Künye
  • Gizlilik İlkeleri
Anasayfa
  • Ara
  • DÜNYA
  • GÜNDEM
  • SİYASET
  • EĞİTİM
  • SAĞLIK
  • OTOMOBİL
  • MEDYA
  • EKONOMİ
  • İSLAM
  • SPOR
  • MAGAZİN
  • TEKNOLOJİ
  • KÜLTÜR-SANAT
  • ACI GERCEKLER ANADOLU BİYOGRAFİ EMLAK AİLE ve YAŞAM BELEDİYELER RÖPORTAJ YEMEK
  • Ara
Küçükçekmece İlçe Milli Eğitim Müdürü Emin Çıkrıkçı: Çocuklarımız İçin Aile-Okul İş Birliği Şart
Küçükçekmece İlçe Milli Eğitim Müdürü Emin Çıkrıkçı: Çocuklarımız İçin Aile-Okul İş Birliği Şart
A Milli Takım Farklı Kazandı: Kuzey Makedonya’yı 4-0 Mağlup Ettik
A Milli Takım Farklı Kazandı: Kuzey Makedonya’yı 4-0 Mağlup Ettik
Aziz Yıldırım Ankara'dan Mesaj Verdi: “Fenerbahçe Yeniden Yükseliş Dönemine Girecek”
Aziz Yıldırım Ankara'dan Mesaj Verdi: “Fenerbahçe Yeniden Yükseliş Dönemine Girecek”
 Küçükçekmece'de 5 Gündür Süren Elektrik Sorunu Mahalle Sakinlerini Zor Durumda Bıraktı
Küçükçekmece'de 5 Gündür Süren Elektrik Sorunu Mahalle Sakinlerini Zor Durumda Bıraktı
Paslanmaz Depolarda Uzun Ömürlü Kullanımın Sırrı Doğru Bakımda Gizli
Paslanmaz Depolarda Uzun Ömürlü Kullanımın Sırrı Doğru Bakımda Gizli
Emeklilere Dev Zam İddiası! En Düşük Emekli Maaşı İçin 36 Bin TL İddiası
Emeklilere Dev Zam İddiası! En Düşük Emekli Maaşı İçin 36 Bin TL İddiası
İstanbul’un Fethi’nin 573. Yılına Özel Erdoğan’dan Kardeşlik Çağrısı
İstanbul’un Fethi’nin 573. Yılına Özel Erdoğan’dan Kardeşlik Çağrısı
İmamoğlu ve Özel Hakkında Şok İddia: “Yeni Parti Kuruluyor, İsmi Bile Belli”
İmamoğlu ve Özel Hakkında Şok İddia: “Yeni Parti Kuruluyor, İsmi Bile Belli”
Rafet Orhan’dan Tarihi Çağrı: “Küçükçekmece Sinop Spor’a Hep Birlikte Sahip Çıkalım”
Rafet Orhan’dan Tarihi Çağrı: “Küçükçekmece Sinop Spor’a Hep Birlikte Sahip Çıkalım”
Fatih Sultan Mehmed'in Kararlılığı Tarihin Akışını Değiştirdi.29 Mayıs 1453: Çağ Açıp Çağ Kapatan Fetih Destanı
Fatih Sultan Mehmed'in Kararlılığı Tarihin Akışını Değiştirdi.29 Mayıs 1453: Çağ Açıp Çağ Kapatan Fetih Destanı
Kişmiroğlu Ailesini Acı Gününde Sevenleri Yalnız Bırakmadı
Kişmiroğlu Ailesini Acı Gününde Sevenleri Yalnız Bırakmadı
Anadolu’nun Lezzeti İstanbul’da: Konya Kahvaltısına Yoğun İlgi
Anadolu’nun Lezzeti İstanbul’da: Konya Kahvaltısına Yoğun İlgi
  1. Haberler
  2. TEKNOLOJİ
  3. Arid Viper Grubu Filistin Uygulamasını Hedef Alan Casus Yazılım Saldırısı Gerçekleştirdi
TEKNOLOJİ
Yayınlanma: 24 Haziran 2024 - 11:47

Arid Viper Grubu Filistin Uygulamasını Hedef Alan Casus Yazılım Saldırısı Gerçekleştirdi

Arid Viper olarak bilinen bir bilgisayar korsanlığı grubu, Filistin'e ait bir uygulamayı AridSpy adlı casus yazılımla zehirleyerek bir saldırı gerçekleştirdi. Saldırının hedefi Filistinli kullanıcıların verilerini ele geçirmek olduğu düşünülüyor.

TEKNOLOJİ
24 Haziran 2024 - 11:47
TAKİP ETTAKİP ET
Dinle
A
Büyüt
A
Küçült
Yorumlar
 Arid Viper Grubu Filistin Uygulamasını Hedef Alan Casus Yazılım Saldırısı Gerçekleştirdi
Arid Viper grubu yine Orta Doğu'yu hedef aldı, Filistin uygulamasını AridSpy casus yazılımıyla zehirledi 

Casus yazılımın hedefi Filistin 

Dijital güvenlik şirketi ESET, Mısır ve Filistin'deki Android kullanıcılarına trojanlaştırılmış uygulamalar yayan Arid Viper casusluk kampanyalarını keşfetti.  

ESET Research, ESET'in AridSpy adını verdiği çok aşamalı Android zararlı yazılımının beş özel web sitesi üzerinden dağıtıldığını paylaştı. ESET, AridSpy'ın hem Filistin hem de Mısır'da ortaya çıktığını tespit etti ve bunu Arid Viper APT grubuna atfettiğini duyurdu. Kullanıcı veri casusluğuna odaklanan uzaktan kontrol edilen bir Truva atı olan AridSpy,  diğer işlevlerinin yanı sıra mesajlaşma uygulamalarını gözetleyebiliyor ve cihazdan içerik sızdırabiliyor.

 

ESET araştırmacıları, Android kullanıcılarını hedef almak için trojanlaştırılmış uygulamalar kullanan beş kampanya belirledi. Arid Viper APT grubu tarafından yürütüldüğü düşünülen bu kampanyaların 2022 yılında başladığı belirtiliyor. ESET'in AridSpy adını verdiği çok aşamalı Android casus yazılımları, tespit edilmekten kaçınmasına yardımcı olmak için Komuta ve Kontrol (C&C) sunucusundan birinci ve ikinci aşama yükleri indiriyor. Zararlı yazılım, çeşitli mesajlaşma uygulamalarını, bir iş fırsatı uygulamasını ve bir Filistin Sivil Kayıt uygulamasını taklit eden özel web siteleri aracılığıyla dağıtılıyor. Bunlar genellikle AridSpy'ın zararlı kodunun eklenmesiyle trojanlaştırılmış mevcut uygulamalardır. ESET Research, kullanıcı verilerinin casusluğuna odaklanan uzaktan kontrol edilen AridSpy Trojan'ını Filistin ve Mısır'da tespit etti.

APT-C-23, Desert Falcons veya Two-tailed Scorpion olarak da bilinen Arid Viper, Orta Doğu'daki ülkeleri hedef almasıyla bilinen bir siber casusluk grubudur; grup yıllar boyunca Android, iOS ve Windows platformları için geniş bir kötü amaçlı yazılım cephaneliğiyle dikkat çekmiştir.  Taklit web siteleri aracılığıyla sağlanan etkilenen üç uygulama, AridSpy casus yazılımıyla truva atı haline getirilmiş yasal uygulamalar. Bu kötü niyetli uygulamalar hiçbir zaman Google Play üzerinden sunulmamış, yalnızca üçüncü taraf sitelerden indirilmiştir. Bu uygulamaları yüklemek için potansiyel kurbandan, bilinmeyen kaynaklardan uygulama yüklemek için varsayılan olmayan Android seçeneğini etkinleştirmesi istenir. Filistin'de kaydedilen casus yazılım örneklerinin çoğunluğu kötü amaçlı Palestinian Civil Registry uygulaması içindi.

 

AridSpy'ı keşfeden ESET araştırmacısı Lukáš Štefanko "Tehdit aktörleri, cihaza ilk erişimi elde etmek için potansiyel kurbanlarını sahte ama işlevsel bir uygulama yüklemeye ikna etmeye çalışıyor. Hedef, sitenin indirme düğmesine tıkladığında aynı sunucuda barındırılan myScript.js, kötü amaçlı dosya için doğru indirme yolunu oluşturmak üzere çalıştırılır," diye açıklıyor ve kullanıcıların nasıl etkilendiğini anlatıyor. Kampanya, StealthChat'in truva atı haline getirilmiş sürümlerini içeren kötü amaçlı bir Android mesajlaşma uygulaması olan LapizaChat'i içeriyordu. ESET, LapizaChat'ten sonra AridSpy'ı dağıtmaya başlayan ve bu kez NortirChat ve ReblyChat adlı mesajlaşma uygulamaları gibi görünen iki kampanya daha tespit etti. NortirChat yasal Session mesajlaşma uygulamasını temel alırken ReblyChat yasal Voxer Walkie Talkie Messenger'ı temel alıyor. 

Öte yandan, Filistin Nüfus Kayıt uygulaması daha önce Google Play'de bulunan bir uygulamadan esinlenmişti. Araştırmamıza göre çevrimiçi olarak sunulan kötü amaçlı uygulama, Google Play'deki uygulamanın truva atı haline getirilmiş bir sürümü değil; bunun yerine, bilgi almak için bu uygulamanın yasal sunucusunu kullanır. Bu da Arid Viper'ın bu uygulamanın işlevselliğinden esinlendiği ancak meşru sunucuyla iletişim kuran kendi istemci katmanını yarattığı anlamına geliyor. Büyük olasılıkla Arid Viper, Google Play'deki yasal Android uygulamasına ters mühendislik uyguladı ve kurbanların verilerini almak için sunucusunu kullandı. ESET'in tespit ettiği son kampanya, AridSpy'ı bir iş teklifi uygulaması olarak dağıtıyor.

 

AridSpy ağ tespitinden, özellikle de C&C iletişiminden kaçınmayı amaçlayan bir özelliğe sahip. AridSpy'ın kodda belirttiği gibi kendini devre dışı bırakabilir. Veri sızıntısı ya Firebase C&C sunucusundan bir komut alınarak ya da özel olarak tanımlanmış bir olay tetiklendiğinde başlatılır. Bu olaylar arasında internet bağlantısının değişmesi, uygulamanın yüklenmesi ya da kaldırılması, bir telefon görüşmesi yapılması ya da alınması, bir SMS mesajının gönderilmesi ya da alınması, bir şarj cihazının bağlanması ya da bağlantısının kesilmesi ya da cihazın yeniden başlatılması sayılabilir. Bu olaylardan herhangi biri meydana gelirse AridSpy çeşitli kurban verilerini toplamaya başlar ve bunları sızma C&C sunucusuna yükler. Cihaz konumu, kişi listeleri, arama kayıtları, metin mesajları, fotoğrafların küçük resimleri, kaydedilen videoların küçük resimleri, kaydedilen telefon görüşmeleri, kaydedilen çevre sesleri, kötü amaçlı yazılım tarafından çekilen fotoğraflar, değiş tokuş edilen mesajları ve kullanıcı kişilerini içeren WhatsApp veritabanları, varsayılan tarayıcıdan ve yüklüyse Chrome, Samsung Browser ve Firefox uygulamalarından yer imleri ve arama geçmişi, harici depolama alanından dosyalar, Facebook Messenger ve WhatsApp iletişimi ve diğerlerinin yanı sıra alınan tüm bildirimleri toplayabilir.

 

  • YORUMLAR
  • FACEBOOK
adlı kullanıcıya cevap x
ANASAYFAYA DÖNMEK İÇİN TIKLAYINIZ
Çok Okunan Haberler
TARAFTARLAR KULÜBÜ BASTI!
TARAFTARLAR KULÜBÜ BASTI! "RAFET BAŞKAN BIRAKMA" SESLERİ KÜÇÜKÇEKMECE...
Balkan Şehitleri İçin Düzenlenen Mevlidde Vefa ve Birlik Mesajı
Balkan Şehitleri İçin Düzenlenen Mevlidde Vefa ve Birlik Mesajı
MHP Küçükçekmece’de Yönetim Şekillendi: Kurucu Kadro Açıklandı
MHP Küçükçekmece’de Yönetim Şekillendi: Kurucu Kadro Açıklandı...
Küçükçekmece'de Mahmud Efendi Hazretleri İçin Tarihi Buluşma: Yahya Kemal Beyatlı Gösteri Merkezi Doldu Taştı
Küçükçekmece'de Mahmud Efendi Hazretleri İçin Tarihi Buluşma: Yahya...
MHP Küçükçekmece'de Siyasi Hareketlilik: İl Yöneticisinden İlçe Başkanlığına Ziyaret
MHP Küçükçekmece'de Siyasi Hareketlilik: İl Yöneticisinden İlçe...
Görev Başında Şiddet: Selami Beyaztaş’a Cami İçinde Saldırı
Görev Başında Şiddet: Selami Beyaztaş’a Cami İçinde Saldırı...
İMH Küçükçekmece'de
İMH Küçükçekmece'de "Peygamberimizin (sav) Sünnetinde Çocuk Yetiştirme"...
Küçükçekmece Sinopspor'da Şok Karar: Başkan Rafet Orhan Aday Olmayacağını Açıkladı
Küçükçekmece Sinopspor'da Şok Karar: Başkan Rafet Orhan Aday Olmayacağını...
Sefaköydeki Doğu Türkistanlılar 'dan Kemal Çebi'ye Çağrı: Çin Konsolosu Görüşmesinin İçeriği Açıklansın
Sefaköydeki Doğu Türkistanlılar 'dan Kemal Çebi'ye Çağrı: Çin...
Muhammed Emin Yıldırım'dan Fetih 1453 Derneği'ne Ziyaret
Muhammed Emin Yıldırım'dan Fetih 1453 Derneği'ne Ziyaret
Sağlık Çalışanlığından Sanata: Serpil Yalçın ve Ayşe Güden'in İlham Veren Hikâyesi
Sağlık Çalışanlığından Sanata: Serpil Yalçın ve Ayşe Güden'in...
Küçükçekmece Sinopspor–Çorluspor 1947 Eşleşmesinde Her Şey Çorlu'ya Kaldı
Küçükçekmece Sinopspor–Çorluspor 1947 Eşleşmesinde Her Şey Çorlu'ya...
İlginizi Çekebilir
 GM 26 Pro 5G, Türkiye’de ilk olan AMOLED arka ekranıyla fark yaratıyor
GM 26 Pro 5G, Türkiye’de ilk olan AMOLED arka ekranıyla fark yaratıyor...
Sarsılmaz SAHA EXPO 2026’da Entegre Savunma Ekosistemini Sergiledi
Sarsılmaz SAHA EXPO 2026’da Entegre Savunma Ekosistemini Sergiledi
Menzili 6 Bin Kilometre! Türkiye “Yıldırım Han” Füzesini Tanıttı
Menzili 6 Bin Kilometre! Türkiye “Yıldırım Han” Füzesini Tanıttı
ROKETSAN Yunanistan’da Gündem Oldu, “Mavi Vatan 2026” İsrail’de Yankı Uyandırdı
ROKETSAN Yunanistan’da Gündem Oldu, “Mavi Vatan 2026” İsrail’de...
Türk Telekom CEO’su Ebubekir Şahin Yönetim Kurulu Üyeliğine Seçildi
Türk Telekom CEO’su Ebubekir Şahin Yönetim Kurulu Üyeliğine Seçildi
İran’dan Siber Hamle: İsrailli Pilotların Bilgileri Paylaşıldı
İran’dan Siber Hamle: İsrailli Pilotların Bilgileri Paylaşıldı
Yapay zekaların sosyal medyası Moltbook'ta siber güvenlik şoku!
Yapay zekaların sosyal medyası Moltbook'ta siber güvenlik şoku!
Güney Kore’de “Yapay Zekâ Destekli” Cinayet İddiası: 21 Yaşındaki Kadın Yargılanıyor
Güney Kore’de “Yapay Zekâ Destekli” Cinayet İddiası: 21 Yaşındaki...
HİSAR KKTC’DE RUM BASININI ENDİŞELENDİRDİ: “İLETİŞİMİMİZ FELÇ OLABİLİR”
HİSAR KKTC’DE RUM BASININI ENDİŞELENDİRDİ: “İLETİŞİMİMİZ...
Dolandırıcılar Dikkat! Parolalarınız Ne Kadar Güvenli?
Dolandırıcılar Dikkat! Parolalarınız Ne Kadar Güvenli?

Ana Sayfa
DÜNYA
GÜNDEM
SİYASET
EĞİTİM
SAĞLIK
OTOMOBİL
MEDYA
EKONOMİ
İSLAM
SPOR
MAGAZİN
TEKNOLOJİ
KÜLTÜR-SANAT
ACI GERCEKLER
ANADOLU
BİYOGRAFİ
EMLAK
AİLE ve YAŞAM
BELEDİYELER
RÖPORTAJ
YEMEK
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Vefatlar
Yerel Haberler
Üye Paneli
Günün Haberleri
Arşiv
Karikatürler
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • İletişim
  • İhbar Hattı
  • Hakkımızda
  • Künye
  • Gizlilik İlkeleri
  • Çerez Politikası

hicrethaber com Sitemizde bulunan yazı , Video, Fotoğraf ve haberlerin her hakkı saklıdır.İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim

">