Forum Logo




Kaspersky, Türkiye’nin Android Arka Kapı Açığı Tambir’den Etkilendiğini Duyurdu


Kullanıcı Etiket Listesi

Yeni Konu Oluştur Yanıtla
 
LinkBack Seçenekler Görüntüleme stilleri
Alt 21 Mart 2024, 15:21   #1
Çevrimdışı
Kaspersky, Türkiye’nin Android Arka Kapı Açığı Tambir’den Etkilendiğini Duyurdu




Kaspersky, Türkiye’nin Android Arka Kapı Açığı Tambir’den Etkilendiğini Duyurdu
Www.TrendForum.Net



Tambir, ilk olarak Ekim 2023’te Kaspersky tarafından keşfedilen bir casus yazılım uygulaması ve Android kullanıcılarını hedef almak üzere sosyal mühendislik taktiklerini kullanıyor. Bir IPTV uygulamasının reklamsız sürümü şeklinde gizlenen Tambir, SMS mesajları, kişiler ve yüklü uygulamaların listesi dahil olmak üzere kurbanın cihazından hassas bilgiler toplayabiliyor. Dahası, Tambir tuş vuruşu kaydedici, Sanal Ağ Hesaplama (VNC) oturumları başlatma ve rastgele SMS mesajları gönderme gibi yeteneklerle donatılmış olup siber suçluların virüs bulaşmış cihaza uzaktan erişimini sağlıyor.

Tambir IPTV uygulaması görünümü altında dağıtılsa da taklit ettiği platformla ilgili herhangi bir yasal işlevsellik içermiyor. Uygulama, bulaştığı cihazın sahibini erişilebilirlik izinleri vermeye ikna ederek cihaza uzaktan erişim elde ediyor. Uygulamanın erişilebilirlik hizmetinin etkin olması durumunda, gerekli tüm izinler otomatik olarak alınıyor. Kötü amaçlı yazılım gerekli tüm izinleri aldıktan ve erişilebilirlik hizmetini etkinleştirdikten sonra uygulama simgesini şüpheli görünmemesi için YouTube simgesi şeklinde değiştiriyor.

Yazılım, WebSocket protokolü üzerinden iletişim kurarak Telegram, ICQ sohbet davetleri ve Twitter profil biyografileri gibi meşru platformlardan şifrelenmiş Komuta ve Kontrol (C2) sunucu adreslerini alıyor. Tambir, komuta kontrol sunucusundan alınan 30’dan fazla komutu destekliyor. Hedef konumundaki benzerlikler ve C2 iletişimi için Telegram kullanması, bölgedeki ilk üç mobil kötü amaçlı yazılımı arasında yer alan GodFather kötü amaçlı yazılımıyla benzerlik gösteriyor.

Kapersky Küresel Araştırma ve Analiz Ekibi (GReAT) Başkanı Dmitry Galov, şunları söylüyor: “Tambir’i özellikle dikkate değer kılan şey çok yönlü yetenekleridir. Tipik Android kötü amaçlı yazılım davranışına ek olarak, Tambir VNC aracılığıyla uzaktan erişim sunar ve hassas kullanıcı bilgilerini ele geçirmek için sıklıkla kullanılan bir araç olan tuş vuruşu kaydedici (keylogger) içerir. Bu yeni Android tehdidi, devam eden diğer bazı kötü amaçlı yazılım kampanyalarıyla benzerlikler taşıyor ve siber tehditlerin gelişen manzarasının altını çiziyor. Kaspersky olarak, Tambir ile ilgili her türlü faaliyeti yakından izlemeye kararlıyız ve daha fazla bilgi edindikçe güncellemeler sunmaya devam edeceğiz.”

Mobil kötü amaçlı yazılım tehdit ortamı hakkında daha fazla bilgi için [Sadece kayıtlı ve aktif kullanıcılar bağlantıları görebilir. ] yer alan rapora bakabilirsiniz.

Kaspersky uzmanları, gelişen siber tehditlere karşı korunmak için kullanıcılara şu tavsiyelerde bulunuyor:

Güvenilmeyen kaynaklardan uygulama indirmekten kaçının.
Cihaz yazılımını ve uygulamaları düzenli olarak en son sürümlere güncelleyin.
Kaspersky Premium gibi mobil tehdit algılama özellikleri içeren kapsamlı güvenlik çözümleri kullanın.

[Sadece kayıtlı ve aktif kullanıcılar bağlantıları görebilir. ]
__________________

İmzalardaki bağlantıları veya görselleri görüntülemek için gönderi sayınızın 10 veya daha fazla olması gerekir.
 
Alıntı ile Yanıt

Yanıtla

İçeriği Sosyalleştir

Etiketler
açığı, android, arka, duyurdu, etkilendiğini, kapı, kaspersky, tambir’den, türkiye’nin


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 


Benzer Konular
Konu Konuyu Başlatan Forum Yanıtlar Son Mesaj
Microsoft, iOS ve Android İçin Copilot Uygulamalarını Resmen Duyurdu KoJiRo Teknoloji Trend Haberleri 0 16 Ocak 2024 20:41
ASUS ROG, Yeni Evangelion Unit-02 Koleksiyonunun Türkiye’de Satışa Çıktığını Duyurdu KoJiRo Teknoloji Trend Haberleri 0 12 Aralık 2023 13:59
Android 14 ufukta: Cihazların kaçında Android 13 yüklü? DeepSilence Telefon Dünyasından Haberler 0 17 Nisan 2023 20:35
Windows Android Sistemi, Android 13 Desteği Kazanıyor KoJiRo Teknoloji Trend Haberleri 0 14 Ocak 2023 10:23
Kim Dotcom: “MEGA’da Arka Kapı Var, Hesabınızı Silin” KoJiRo Teknoloji Trend Haberleri 0 23 Haziran 2022 21:19




TrendForum.Net genel forum paylaşım sitesidir. Bu nedenle foruma kaydolan tüm gerçek kişiler, kontrole tabi tutulmaksızın içerik paylaşabilmektedir. TrendForum üzerinden paylaşılan mesaj, konu ve görsellerden yana doğabilecek yasal sorumluluklar; paylaşan kullanıcıya aittir, TrendForum.Net yer sağlayıcı olduğu için hiçbir yasal sorumluluk kabul etmez. İllegal herhangi bir faaliyetin saptanması durumunda; İLETİŞİM sayfası üzerinden ulaşıldığı takdirde mesaj, konu ya da görsel; en fazla 48 saat içerisinde silinecek ve bildiriminiz üzerinden tarafınıza dönüş sağlanacaktır.
5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince sitemizde telif hakkı bulunan mp3,video v.b. eserlerin paylaşımı yasaktır. Yasal işlem olması halinde paylaşan kişi ya da kişilerin bilgileri gerekli kuruma verilecektir.


Powered by vBulletin® Version 3.8.7   Copyright ©2000 - 2024, vBulletin Solutions, Inc.

TrendForum.Net, lisanslı vBulletin® kullanmaktadır. Tüm hakları saklıdır. ©2022-2024
Tema Tasarım: Vision / Fibertus.Net