Dolar 41,8312
Euro 48,6189
Altın 5.396,71
BİST 10.720,36
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara 12°C
Az Bulutlu
Ankara
12°C
Az Bulutlu
Pts 15°C
Sal 17°C
Çar 17°C
Per 16°C

Kaspersky, Google Play’de 32 binden fazla kez yüklenen yeni Mandrake casus yazılım kampanyasını açığa çıkardı

Kaspersky araştırmacıları, Google Play üzerinden kripto para, astronomi ve yardımcı araçlarla ilgili yasal uygulamaların imajı altında Mandrake berbat hedefli yazılımını dağıtan yeni bir casus yazılım kampanyası keşfetti.

Kaspersky, Google Play’de 32 binden fazla kez yüklenen yeni Mandrake casus yazılım kampanyasını açığa çıkardı
REKLAM ALANI
31 Temmuz 2024 08:24
130

Kaspersky uzmanları, Google Play’de iki yıldır mevcut olan ve 32 binden fazla defa indirilen beş Mandrake uygulamasını tespit etti. Bu yeni yakalanan örnekler, güvenlik sistemleri tarafından tespit edilmemelerini sağlayan gelişmiş gizleme ve kaçınma tekniklerine sahip. 

İlk olarak 2020’de tespit edilen Mandrake casus yazılımı, en az 2016’dan beri etkin olan gelişmiş bir Android casusluk platformu olarak ortalıkta dolaşıyor. Nisan 2024’te Kaspersky araştırmacıları, Mandrake’nin gelişmiş fonksiyonelliğe sahip yeni bir sürümüne işaret eden kuşkulu bir örneği ortaya çıkardı. Bu yeni örnekler, makus emelli fonksiyonlarını OLLVM kullanarak gizlenmiş lokal kitaplıklara yerleştirmek, komuta ve denetim (C2) sunucularıyla inançlı bağlantı için sertifika sabitlemesi yapmak ve Mandrake’nin esaslı bir aygıtta mı yoksa taklit bir ortamda mı çalıştığını tespit etmek için kapsamlı denetimler yapmak üzere gelişmiş gizlenme ve kaçınma tekniklerine sahip. 

ARA REKLAM ALANI

Yeni Mandrake varyantının en değerli ayırt edici özelliği, Google Play’in güvenlik denetimlerini atlatmak ve tahlili engellemek için tasarlanmış gelişmiş gizleme tekniklerinin eklenmesi oldu. Şirketin uzmanları, Mandrake casus yazılımını içeren ve toplu olarak 32 bin seferden fazla sefer indirilen beş uygulama tespit etti. Tamamı 2022 yılında Google Play’de yayınlanan bu uygulamalar en az bir yıl boyunca indirilebilir durumdaydı. Uygulamalar Wi-Fi üzerinden belge paylaşım uygulaması, astronomi uygulaması, Amber for Genshin oyunu, kripto para uygulaması ve mantık bulmacaları uygulaması kılığında mağazaya sunuldular. VirusTotal’a nazaran Temmuz 2024 itibariyle bu uygulamaların hiçbiri rastgele bir satıcı tarafından berbat gayeli yazılım olarak algılanmadı.

Bu berbat niyetli uygulamalar artık Google Play’de mevcut olmasa da, indirmelerin çoğunluğu Kanada, Almanya, İtalya, Meksika, İspanya, Peru ve Birleşik Krallık’ta olmak üzere çok çeşitli ülkelerde mevcuttu.

Kaspersky GReAT (Global Araştırma ve Tahlil Ekibi) Baş Güvenlik Araştırmacısı Tatyana Shishkova, şunları söyledi: “İlk sürümlerinde dört yıl boyunca tespitten kaçınan Mandrake kampanyası, Google Play’de iki yıl daha tespit edilmeden kalmayı başardı. Bu durum, kelam konusu tehdit aktörlerinin gelişmiş marifetlerini ortaya koyuyor. Bu durum birebir vakitte rahatsız edici bir eğilimin de altını çiziyor: Kısıtlamalar sıkılaştıkça ve güvenlik denetimleri daha titiz hale geldikçe, resmi uygulama mağazalarına sızan tehditlerin karmaşıklığı artıyor ve tespit edilmeleri daha sıkıntı hale geliyor.”

Yeni Mandrake casus yazılım kampanyası hakkında daha fazla bilgi edinmek için Securelist adresini ziyaret edebilirsiniz.

Kaspersky uzmanları, Mandrake casus yazılımı üzere tehditlere karşı inançta kalmak için aşağıdaki ipuçlarını dikkate almanızı öneriyor:

  • Resmi uygulama pazar yerlerini kullanın. Uygulamaları ve yazılımları saygın ve resmi kaynaklardan indirin. Berbat maksatlı yahut güvenliği ihlal edilmiş uygulamaları barındırma riski daha yüksek olduğundan üçüncü taraf uygulama mağazalarından kaçının. Resmi platformların dahi makûs hedefli uygulamalar barındırabileceğini unutmayın. İndirmeden evvel her vakit yorumları ve derecelendirmeleri denetim edin. 
  • Saygın güvenlik yazılımlarını tercih edin. Cihazlarınıza saygın antivirüs ve anti-malware yazılımları yükleyin ve bakımını yapın. Aygıtlarınızı potansiyel tehditlere karşı sistemli olarak tarayın ve güvenlik yazılımınızı şimdiki tutun. Kaspersky Premium, kullanıcılarını bilinen ve bilinmeyen tehditlere karşı korur. 
  • Yaygın dolandırıcılık yolları hakkında kendinizi eğitin. En son siber tehditler, teknikler ve taktikler hakkında bilgi sahibi olun. İstenmeyen taleplere, kuşkulu tekliflere yahut ferdî ya da finansal bilgiler için yönlendirilen acil taleplere sürekli kuşkuyla yaklaşın. 
  • Popüler kaynaklardan alınan üçüncü taraf yazılımlar çoklukla sıfır garanti ile gelir. Bu çeşit uygulamaların, örneğin tedarik zinciri hücumları nedeniyle berbat hedefli implantlar içerebileceğini unutmayın.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI