İsrail Android kullanıcıları, vaat edilen işlevselliği sunarken, arka planda casus yazılım olarak hareket eden 'Redalert - Rocket Alerts' uygulamasının kötü niyetli bir sürümü tarafından hedefleniyor.
REDALERT-Rocket Alerts, İsrail vatandaşları tarafından ülkeyi hedefleyen gelen roketlerin bildirimlerini almak için kullanılan meşru açık kaynaklı bir uygulamadır. Uygulama son derece popüler, Google Play'de bir milyondan fazla indirme ile.
Hamas teröristleri, geçen hafta binlerce roket içeren Güney İsrail'de saldırılarını başlattığından, insanlar bölgelerindeki gelen hava saldırıları hakkında zamanında uyarılar aradıkça uygulamaya ilgi patladı.
CloudFlare'e göre, bilinmeyen motivasyon ve kökenli bilgisayar korsanları, uygulamaya yüksek ilgi ve casus yazılım yükleyen sahte bir versiyon dağıtma saldırılarından yararlanıyor.
Bu kötü niyetli sürüm, 12 Ekim 2023'te oluşturulan ve iOS ve Android platformları için uygulamayı indirmek için iki düğme içeren "Redalerts [.] Me" web sitesinden dağıtılıyor.
İOS Download, bir kullanıcıyı Apple App Store'daki meşru projenin sayfasına yönlendirir, ancak Android düğmesi doğrudan cihaza yüklenecek bir APK dosyasını indirir.
İndirilen APK, Real Redalert uygulamasının meşru kodunu kullanır, bu nedenle tüm normal işlevselliği içerir ve meşru bir roket uyarı aracı olarak görünür.
Bununla birlikte, CloudFlare, uygulamanın, kullanıcının kişilerine erişim, numaralar, SMS içeriği, yüklü yazılım listesi, çağrı günlükleri, telefon IMEI, girişli e-posta ve uygulama hesapları ve daha fazlası dahil olmak üzere kurbanlardan ek izin talep ettiğini buldu.
Başlatıldıktan sonra, uygulama bu izinleri veri toplamak, CBC modunda AES ile şifrelemek ve sabit kodlu bir IP adresine yüklemek için bir arka plan hizmeti başlatır.
Uygulama ayrıca, araştırmacılardan ve kod gözden geçirme araçlarından koruyan anti-anti-anti-emülasyon ve test önleme mekanizmalarına sahiptir.
Sahte site bunu yazarken çevrimdışıdır. Bununla birlikte, tehdit aktörleri, operasyonlarının maruz kalmasından sonra muhtemelen yeni bir alana döneceklerdir.
Gerçek ve bağcıklı sürümler arasında ayrım yapmanın basit bir yolu, uygulamanın kurulum sırasında talep ettiği izinleri gözden geçirmek veya cihazınıza zaten yüklenmiş olması durumunda erişimi vardır.
Bunu kontrol etmek için, uygulamanın simgesini uzun süre basın, 'uygulama bilgisi' ve 'İzinler'e dokunun.
Ayrıca, gerçek Redalert uygulamasında bildirilen kaçırma vakaları var, hacktivistler sahte bildirimleri kullanıcılara zorlamak için API kusurlarından yararlandı.
Bu tür olayların olasılığını en aza indirmek için, mevcut tüm güvenlik düzeltmelerini içeren en son uygulama sürümünü kullandığınızdan emin olun.
Spynote Android kötü amaçlı yazılım, sahte volkan patlama uyarıları ile yayılır
Google Play'de Truva Sinyali ve Telgraf Uygulamaları Teslim Edildi Casus Yazılım
Android kötü amaçlı yazılım Xenomorph, ABD'yi hedefleyen yeni kampanya yürütüyor
APT36 Eyalet Hacker'ları YouTube Uygulama Klonlarını Kullanarak Android Cihazları Enfekte
'Evil Telegram' Android uygulamaları Google Play Enfected 60K ile casus yazılım
Kaynak: Bleeping Computer