Orta Doğu'daki mobil cihazları hedefleyen, kurbanları gözetlemek ve veri çalmak için kullanılan yeni bir Android casus yazılım keşfedildi.
Ratmilad casus yazılımı, kötü amaçlı yazılımların siber casusluk, gasp için veya kurbanın konuşmalarına kulak misafiri olmak için kullanılabileceği konusunda uyaran mobil güvenlik firması Zimperium tarafından keşfedildi.
Zimperium Labs tarafından yayınlanmadan önce BleepingComputer ile paylaşılan yeni bir rapor, "Gördüğümüz diğer mobil casus yazılımlara benzer şekilde, bu cihazlardan çalınan veriler özel kurumsal sistemlere erişmek, kurban şantajı ve daha fazlasını yapmak için kullanılabilir."
"Kötü niyetli aktörler daha sonra kurban hakkında notlar üretebilir, çalınan malzemeleri indirebilir ve diğer hain uygulamalar için zeka toplayabilir."
Casus yazılım, "NUMRENT" adı verilen sosyal medya hesaplarını etkinleştirmek için kullanılan sahte bir sanal numara jeneratör aracılığıyla dağıtılır. Yüklendiğinde, uygulama riskli izinler talep eder ve daha sonra kötü amaçlı ratmilad yükünü kenar yüklemeleri için kötüye kullanır.
Sahte uygulamanın ana dağıtım kanalı, Numrent veya Ratmilad taşıyan diğer Truva atları gibi Telegram, Google Play mağazasında veya üçüncü taraf mağazalarında mevcut değildir.
Ratmilad tehdit aktörleri, uygulamayı daha ikna edici hale getirmek için mobil uzaktan erişim Truva atını (sıçan) tanıtmak için özel bir web sitesi oluşturdu. Bu web sitesi, telgraf veya diğer sosyal medya ve iletişim platformlarında paylaşılan URL'ler aracılığıyla tanıtılmaktadır.
Bir kurbanın cihazına başarıyla kurulduktan sonra, Ratmilad bir VPN bağlantısının arkasına saklanır ve aşağıdaki verileri çalmaya çalışır:
Ayrıca, RatMilad dosyaları silme ve dosyaları çalma, yüklü uygulamanın izinlerini değiştirme veya hatta odaya ses kaydetmek ve kulak misafiri olmak için cihazın mikrofonunu kullanma gibi dosya eylemleri gerçekleştirebilir.
Bu yetenekler kurumsal bilgiler, kişisel bilgiler, özel iletişim, fotoğraf, video, belge vb. Toplama için fazlasıyla yeterlidir.
Zimperium, casus yazılım bir müşterinin cihazına yüklenemedikten ve kötü amaçlı yazılımları analiz etmeye devam ettikten sonra Ratmilad'ı keşfetti.
Zimperium’un raporu, "Ratmilad gibi casus yazılımlar, arka planda sessizce koşacak şekilde tasarlandı, şüpheyi artırmadan kurbanlarına sürekli casusluk yapıyor."
"Ratmilad'dan sorumlu kötü niyetli aktörlerin kodu AppMilad Grubu'ndan satın aldığına ve şüphesiz kurbanlara dağıtmak için sahte bir uygulamaya entegre ettiğine inanıyoruz."
Kanıttan, Zimperium, Ratmilad operatörlerinin lazer odaklı bir kampanya yürütmek yerine rastgele hedef bir yaklaşım izlediği sonucuna varıyor.
Soruşturma sırasında, casus yazılımları dağıtmak için kullanılan telgraf kanalı 4.700'den fazla kez görüntülendi ve 200'den fazla harici hisse sayıldı.
Kendinizi bunun gibi android casus yazılım enfeksiyonlarından korumak için, her zaman Google Play Store'un dışındaki uygulamaları indirmekten kaçının, yeni indirilen APK'larda bir AV taraması çalıştırın ve kurulum sırasında istenen izinleri dikkatle inceleyin.
Hackerlar Dracarys Android kötü amaçlı yazılımları değiştirilmiş sinyal uygulamasını kullanarak yükleyin
Magento Tedarik Zinciri Saldırıları İçin Bilgisayar Hackers Breach Software Satıcısı
Yeni İran Hacking Group APT42 Özel Android Spyware'i Dağıtır
Minecraft, korsanların kötü amaçlı yazılımları gizlemek için favori oyun unvanıdır
Sharkbot kötü amaçlı yazılım, girişlerinizi çalmak için Google Play'e gizlice girer
Kaynak: Bleeping Computer