PhoneSpy: Güney Koreli kullanıcıları hedefleyen Android Casus Yazılım Kampanyası

4 yıl önce

Devam eden bir casus yazılım kampanyası, 'Phonespy' ', Güney Koreli kullanıcıları, cihaza yuva yapan bir dizi yaşam tarzı uygulamaları aracılığıyla hedefliyor ve verileri sessizce geçiren bir dizi yaşam tarzı uygulamasıyla hedefliyor.

Kampanya, kullanıcılardan hassas bilgileri çalabilecek ve cihazın mikrofonunu ve kamerasını devralabilen güçlü bir Android kötü amaçlı yazılımını düzenler.

Kampanyayı keşfetti Zimperium'daki araştırmacılar, bulgularını ABD ve Güney Koreli makamlara bildirdi, ancak C2 sunucusunu destekleyen ana bilgisayar henüz alınmadı.

'Phonespy' casus yazılımları bir Yoga Companion uygulaması, Kakao Talk Mesajlaşma uygulaması, bir resim galerisi tarayıcısı, bir fotoğraf düzenleme aracı ve daha fazlası olarak gizlendi.

Zimperium, zararsız yaşam tarzı uygulamaları olarak görünen 23 bağcıklı uygulamayı tanımladı, ancak arka planda, uygulamalar her zaman kullanıcıyı sessizce casusluk yapıyor.

Bunu yapmak için, uygulamalar kurbandan, temkinli kullanıcıların sorun belirtileri fark edecek olan tek sahne olan kurulum üzerine çok sayıda izin vermesini ister.

Maskelenmiş uygulamaların içinde saklanan casus yazılımlar, uzlaşmış bir cihazda aşağıdakileri yapabilir:

Çalınan verilerin spektrumu, eşler ve çalışanlara casusluk yapmaktan, kurumsal siber-casusluk ve şantaj insanlara casusluk yapmaktan hemen hemen her kötü niyetli aktiviteyi destekleyecek kadar geniştir.

Casus yazılım işlevlerinin yanı sıra, bazı uygulamalar da çeşitli siteler için sahte oturum açma sayfalarını görüntüleyerek insanların kimlik bilgilerini aktif olarak çalmaya çalışmaktadır.

PhoneSpy Campaign'de kullanılan kimlik avı şablonları Mimick Facebook, Instagram, Kakao ve Google Hesabı Giriş Portalları.

Bağcıklı uygulamalar için ilk dağıtım kanalı bilinmiyor ve tehdit aktörleri uygulamaları Google Play Store'a yüklemedi.

Web siteleri, gizemli parti apk mağazaları, sosyal medya, forumlar, hatta webhardlar ve seller aracılığıyla dağıtılabilir.

Potansiyel bir dağıtım yöntemi, kötü amaçlı yazılımın yeteneğine sahip olduğundan, ödün verilen cihaz tarafından iletişim listesine gönderilen SMS yoluyla olabilir.

SMS Metinlerini Kullanma Alıcıların, bağcıklı uygulamaları, bildikleri bir kişiden ve güvendiği bir kişinin indirilmesine yol açan bağlantıya giren bağlantıların şansını arttırır.

Spyware'i taşıyan bir riskli uygulamayı indirebileceğinizi düşünüyorsanız, hemen silin ve herhangi bir kalıntının cihazınızı temizlemek için bir AV tarayıcısını çalıştırın.

Gizlilik ve güvenliğin zorunlu olduğu durumlarda, cihazda fabrika ayarlarına sıfırlama yapın.

Japonya'da antivirüs yazılımı olarak yayılan Android casus yazılım

Android casus yazılım uygulamaları üç yıllık kampanyada İsrail'i hedef alıyor

New Android Malware Targets Netflix, Instagram ve Twitter kullanıcıları

Yeni Abstractemu Kötü Amaçlı Yazılım Kökleri Android Cihazları, Tespiti Kaçıyor

Fotoğraf Editörü Android App Hala Google Play Store'da oturuyor kötü amaçlı yazılımdır

Kaynak: Bleeping Computer

More Posts