22 Ocak 2026, Perşembe
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Amaç Whatsapp yedeklemeleri

by
27 Haziran 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Siber güvenlik şirketi ESET,  WhatsApp yedekleme belgelerini çalan ve belgeleri silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü tahlil etti. 

ESET araştırmacıları, Android tabanlı GravityRAT casus yazılımının BingeChat ve Chatico iletileşme uygulamaları olarak dağıtılan güncellenmiş bir sürümünü tespit etti. Hindistan’daki kullanıcıları gaye alan hücumlarda kullanılan bir uzaktan erişim aracı olan GravityRAT’in Windows, Android ve macOS sürümleri bulunuyor. GravityRAT’in ardında kim olduğu bilinmiyor; ESET Research, SpaceCobra olarak bilinen kümesi izliyor. Büyük olasılıkla Ağustos 2022’den beri etkin olan BingeChat kampanyası hala devam ediyor. Yeni keşfedilen kampanyada GravityRAT, WhatsApp yedeklemelerine sızabiliyor ve belgeleri silmek için komut alabiliyor. Makûs gayeli uygulamalar ayrıyeten açık kaynaklı OMEMO Instant Messenger uygulamasında bulunan yasal sohbet fonksiyonelliği de sağlıyor.

Daha evvel belgelenen SpaceCobra kampanyalarında olduğu üzere, Chatico kampanyası da Hindistan’daki bir kullanıcıyı amaç aldı. BingeChat uygulaması, kayıt yaptırmak gereken bir web sitesi aracılığıyla dağıtılıyor. Büyük ihtimalle uygulama, saldırganlar bekledikleri muhakkak kurbanların, muhtemelen belli bir IP adresi, coğrafik pozisyon, özel URL yahut muhakkak bir vakit dilimi içinde ziyaret ettiğinde açılıyor. Kampanyanın belli gayelere yönelik olduğu düşünülüyor.

 

Kötü hedefli yazılımları araştıran ESET araştırmacısı Lukáš Štefanko bu hususta şunları söyledi: “UYGULAMAYI İNDİR düğmesine dokunduktan sonra berbat gayeli uygulama yollayan bir web sitesi bulduk; fakat ziyaretçilerin oturum açmasını gerektiriyor. Kimlik bilgilerimiz yoktu ve kayıt olamadık. Operatörlerin kayıtları sırf bekledikleri belli bir kurbanın, muhtemelen muhakkak bir IP adresi, coğrafik pozisyon, özel URL yahut belli bir vakit dilimi içinde ziyaret ettiğinde açıldığını düşünüyoruz. BingeChat uygulamasını web sitesi üzerinden indirememiş olsak da, VirusTotal’da bir dağıtım URL’si bulabildik.” Berbat gayeli uygulamaya Google Play store üzerinden erişim sağlanamıyor.

 

Potansiyel kurbanlar amaç alınıyor

ESET Research, potansiyel kurbanların makus maksatlı web sitesine girmesi için nasıl kandırıldığını yahut hangi yollarla keşfedildiğini belirleyemedi. Araştırma sırasında uygulamayı indirmenin hesap sahibi olma kaidesine bağlı olduğunu ve yeni hesap kaydının mümkün olmadığını göz önünde bulunduran ESET, potansiyel kurbanların bilhassa gaye alındığına inanıyor. 

Facebook araştırmacıları, Cisco Talos tarafından daha evvel iddia edildiği üzere GravityRAT’i Pakistan merkezli bir kümeye bağlasa da, berbat hedefli yazılımın gerisindeki küme bilinmiyor. ESET bu kümesi SpaceCobra ismiyle izliyor. BingeChat ve  Chatico kampanyalarını bu kümeye bağlıyor. 

Uygulamanın yasal fonksiyonelliğinin bir kesimi olarak, bir hesap oluşturma ve oturum açma seçeneği sunuluyor. Kullanıcı uygulamaya giriş yapmadan evvel GravityRAT, C&C sunucusuyla etkileşime geçerek aygıt kullanıcısının bilgilerine sızmaya başlıyor ve komutların yürütülmesini bekliyor. GravityRAT arama kayıtları, kişi listesi, SMS iletileri, aygıt pozisyonu, temel aygıt bilgileri ve fotoğraflar, fotoğraflar ve evraklar için muhakkak uzantılara sahip belgelere sızabiliyor. GravityRAT’in bu versiyonu, GravityRAT’in bilinen evvelki sürümlerine kıyasla iki güncellemeye sahip: WhatsApp yedeklemelerine sızma ve evrakları silmek için komut alma.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: Esethedefuygulama
Previous Post

Avantajlı Fiyatlarıyla Teknolojik Eserler Bu Hafta A101’de

Next Post

Karabağlar’da kurban yakalama timi iş başında

Next Post
Karabağlar’da kurban yakalama timi iş başında

Karabağlar'da kurban yakalama timi iş başında

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (50)
  • Borsa (79)
  • Borsa Haberleri (64)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (90)
  • Döviz Haberleri (85)
  • Eğlence (1)
  • EKONOMİ (4.899)
  • Ekonomi Haberleri (1.570)
  • Emtia Haberleri (95)
  • Finans (55)
  • Futbol (2.109)
  • Gezi (3)
  • GLOBAL (3.176)
  • GUNDEM (26.257)
  • Haberler (10.342)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (545)
  • MANŞET (12.416)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.369)
  • SANAT (2.919)
  • Şirketler (16)
  • SPOR (1.817)
  • TEKNOLOJİ (1.698)
  • Tv & Sinema (21)
  • Voleybol (24)
  • Yaşam (6)

Son Gönderiler

Erdoğan, İran Cumhurbaşkanı Pezeşkiyan ile görüştü

Erdoğan, İran Cumhurbaşkanı Pezeşkiyan ile görüştü

22 Ocak 2026
Esat Yontunç havalimanında gözaltına alındı

Esat Yontunç havalimanında gözaltına alındı

22 Ocak 2026
Sadettin Saran’ın ‘yasa dışı bahis’ davasında duruşma ertelendi

Sadettin Saran’ın ‘yasa dışı bahis’ davasında duruşma ertelendi

22 Ocak 2026
Cumhurbaşkanı Erdoğan: Kutup başı Türkiye olacak

Cumhurbaşkanı Erdoğan: Kutup başı Türkiye olacak

22 Ocak 2026
Merkez Bankası rezervlerinde tarihi yükseliş

Merkez Bankası rezervlerinde tarihi yükseliş

22 Ocak 2026
Fenerbahçe’nin Avrupa Ligi’nde rakibi İngiliz devi

Fenerbahçe’nin Avrupa Ligi’nde rakibi İngiliz devi

22 Ocak 2026
TCMB faiz indirimine devam etti

TCMB faiz indirimine devam etti

22 Ocak 2026
Trump: Gazze’deki ateşi söndüreceğiz

Trump: Gazze’deki ateşi söndüreceğiz

22 Ocak 2026
Kanarya Adaları’nda kokain operasyonu: 10 kişi tutuklandı

Kanarya Adaları’nda kokain operasyonu: 10 kişi tutuklandı

22 Ocak 2026
Eurofighter’larda son durum ne? MSB’den açıklama

Eurofighter’larda son durum ne? MSB’den açıklama

22 Ocak 2026
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (50)
  • Borsa (79)
  • Borsa Haberleri (64)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (90)
  • Döviz Haberleri (85)
  • Eğlence (1)
  • EKONOMİ (4.899)
  • Ekonomi Haberleri (1.570)
  • Emtia Haberleri (95)
  • Finans (55)
  • Futbol (2.109)
  • Gezi (3)
  • GLOBAL (3.176)
  • GUNDEM (26.257)
  • Haberler (10.342)
  • Halka Arz (3)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (545)
  • MANŞET (12.416)
  • MODA (6)
  • Piyasalar (57)
  • SAĞLIK (1.369)
  • SANAT (2.919)
  • Şirketler (16)
  • SPOR (1.817)
  • TEKNOLOJİ (1.698)
  • Tv & Sinema (21)
  • Voleybol (24)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ