Connect with us

Teknoloji

Casus yazılımın hedefi Filistin

Arid Viper grubu yine Orta Doğu’yu hedef aldı, Filistin uygulamasını AridSpy casus yazılımıyla zehirledi

Yayınlandı

on

Dijital güvenlik şirketi ESET, Mısır ve Filistin’deki Android kullanıcılarına trojanlaştırılmış uygulamalar yayan Arid Viper casusluk kampanyalarını keşfetti.  

ESET Research, ESET’in AridSpy adını verdiği çok aşamalı Android zararlı yazılımının beş özel web sitesi üzerinden dağıtıldığını paylaştı. ESET, AridSpy’ın hem Filistin hem de Mısır’da ortaya çıktığını tespit etti ve bunu Arid Viper APT grubuna atfettiğini duyurdu. Kullanıcı veri casusluğuna odaklanan uzaktan kontrol edilen bir Truva atı olan AridSpy,  diğer işlevlerinin yanı sıra mesajlaşma uygulamalarını gözetleyebiliyor ve cihazdan içerik sızdırabiliyor.

 

ESET araştırmacıları, Android kullanıcılarını hedef almak için trojanlaştırılmış uygulamalar kullanan beş kampanya belirledi. Arid Viper APT grubu tarafından yürütüldüğü düşünülen bu kampanyaların 2022 yılında başladığı belirtiliyor. ESET’in AridSpy adını verdiği çok aşamalı Android casus yazılımları, tespit edilmekten kaçınmasına yardımcı olmak için Komuta ve Kontrol (C&C) sunucusundan birinci ve ikinci aşama yükleri indiriyor. Zararlı yazılım, çeşitli mesajlaşma uygulamalarını, bir iş fırsatı uygulamasını ve bir Filistin Sivil Kayıt uygulamasını taklit eden özel web siteleri aracılığıyla dağıtılıyor. Bunlar genellikle AridSpy’ın zararlı kodunun eklenmesiyle trojanlaştırılmış mevcut uygulamalardır. ESET Research, kullanıcı verilerinin casusluğuna odaklanan uzaktan kontrol edilen AridSpy Trojan’ını Filistin ve Mısır’da tespit etti.

 

APT-C-23, Desert Falcons veya Two-tailed Scorpion olarak da bilinen Arid Viper, Orta Doğu’daki ülkeleri hedef almasıyla bilinen bir siber casusluk grubudur; grup yıllar boyunca Android, iOS ve Windows platformları için geniş bir kötü amaçlı yazılım cephaneliğiyle dikkat çekmiştir.  Taklit web siteleri aracılığıyla sağlanan etkilenen üç uygulama, AridSpy casus yazılımıyla truva atı haline getirilmiş yasal uygulamalar. Bu kötü niyetli uygulamalar hiçbir zaman Google Play üzerinden sunulmamış, yalnızca üçüncü taraf sitelerden indirilmiştir. Bu uygulamaları yüklemek için potansiyel kurbandan, bilinmeyen kaynaklardan uygulama yüklemek için varsayılan olmayan Android seçeneğini etkinleştirmesi istenir. Filistin’de kaydedilen casus yazılım örneklerinin çoğunluğu kötü amaçlı Palestinian Civil Registry uygulaması içindi.

 

AridSpy’ı keşfeden ESET araştırmacısı Lukáš Štefanko “Tehdit aktörleri, cihaza ilk erişimi elde etmek için potansiyel kurbanlarını sahte ama işlevsel bir uygulama yüklemeye ikna etmeye çalışıyor. Hedef, sitenin indirme düğmesine tıkladığında aynı sunucuda barındırılan myScript.js, kötü amaçlı dosya için doğru indirme yolunu oluşturmak üzere çalıştırılır,” diye açıklıyor ve kullanıcıların nasıl etkilendiğini anlatıyor. Kampanya, StealthChat’in truva atı haline getirilmiş sürümlerini içeren kötü amaçlı bir Android mesajlaşma uygulaması olan LapizaChat’i içeriyordu. ESET, LapizaChat’ten sonra AridSpy’ı dağıtmaya başlayan ve bu kez NortirChat ve ReblyChat adlı mesajlaşma uygulamaları gibi görünen iki kampanya daha tespit etti. NortirChat yasal Session mesajlaşma uygulamasını temel alırken ReblyChat yasal Voxer Walkie Talkie Messenger’ı temel alıyor. 

 

Öte yandan, Filistin Nüfus Kayıt uygulaması daha önce Google Play’de bulunan bir uygulamadan esinlenmişti. Araştırmamıza göre çevrimiçi olarak sunulan kötü amaçlı uygulama, Google Play’deki uygulamanın truva atı haline getirilmiş bir sürümü değil; bunun yerine, bilgi almak için bu uygulamanın yasal sunucusunu kullanır. Bu da Arid Viper’ın bu uygulamanın işlevselliğinden esinlendiği ancak meşru sunucuyla iletişim kuran kendi istemci katmanını yarattığı anlamına geliyor. Büyük olasılıkla Arid Viper, Google Play’deki yasal Android uygulamasına ters mühendislik uyguladı ve kurbanların verilerini almak için sunucusunu kullandı. ESET’in tespit ettiği son kampanya, AridSpy’ı bir iş teklifi uygulaması olarak dağıtıyor.

 

AridSpy ağ tespitinden, özellikle de C&C iletişiminden kaçınmayı amaçlayan bir özelliğe sahip. AridSpy’ın kodda belirttiği gibi kendini devre dışı bırakabilir. Veri sızıntısı ya Firebase C&C sunucusundan bir komut alınarak ya da özel olarak tanımlanmış bir olay tetiklendiğinde başlatılır. Bu olaylar arasında internet bağlantısının değişmesi, uygulamanın yüklenmesi ya da kaldırılması, bir telefon görüşmesi yapılması ya da alınması, bir SMS mesajının gönderilmesi ya da alınması, bir şarj cihazının bağlanması ya da bağlantısının kesilmesi ya da cihazın yeniden başlatılması sayılabilir. Bu olaylardan herhangi biri meydana gelirse AridSpy çeşitli kurban verilerini toplamaya başlar ve bunları sızma C&C sunucusuna yükler. Cihaz konumu, kişi listeleri, arama kayıtları, metin mesajları, fotoğrafların küçük resimleri, kaydedilen videoların küçük resimleri, kaydedilen telefon görüşmeleri, kaydedilen çevre sesleri, kötü amaçlı yazılım tarafından çekilen fotoğraflar, değiş tokuş edilen mesajları ve kullanıcı kişilerini içeren WhatsApp veritabanları, varsayılan tarayıcıdan ve yüklüyse Chrome, Samsung Browser ve Firefox uygulamalarından yer imleri ve arama geçmişi, harici depolama alanından dosyalar, Facebook Messenger ve WhatsApp iletişimi ve diğerlerinin yanı sıra alınan tüm bildirimleri toplayabilir.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Reklam
Yorum Yapmak İçin Tıklayın

Leave a Reply

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Teknoloji

Yandex Türkiye 2024 Yılbaşı Arama Trendlerini Açıkladı

Yandex Türkiye yeni yıl arama verilerini açıkladı: Milli piyango büyük ikramiye hayalleri, seyahat planları ve hediye telaşı arama trendlerine damga vurdu. Yandex Arama verilerine göre, Kasım ayından itibaren “yılbaşı” ile ilgili sorgular adeta zirve yaptı. Hediyelerden tatil planlarına, milli piyango hayallerinden yılbaşı ağaçlarına kadar herkesin gündeminde yeni yıl heyecanı var.

Yayınlandı

on

Yazar:

Piyango ile Yeni Yıl Hayalleri: Şans Arayışı Zirvede

Yandex Arama verilerine göre, bu yıl da büyük ikramiye için şansını denemek isteyenler Milli Piyango yılbaşı çekilişine büyük ilgi gösteriyor. “Milli Piyango yılbaşı ikramiyesi 2025” en çok aranan konular arasında zirvede yer alıyor. Türk halkı, yeni yıla şanslı bir başlangıç yapma hayaliyle sabırsızlanırken, veriler piyango heyecanının her yıl daha da arttığını ortaya koyuyor. Görünen o ki, yeni yıl yalnızca kutlamalarla değil, şansın dönmesi için de büyük bir fırsat olarak görülüyor.

Yeni Yıl Seyahatleri ve Turlara Yoğun İlgi

Yılbaşı tatili denince, sadece evde kutlamalarla yetinmeyenler için yurt dışı turları bu yıl da başrolde! Türkiye’deki kullanıcılar, özellikle “vizesiz yılbaşı turları” ve “yılbaşı yurtdışı turları 2025” aramalarıyla vizesiz seyahat rotalarını keşfetmeye odaklanmış durumda. Yanızca yurt dışı değil, Türkiye’nin popüler destinasyonlarındaki yılbaşı programları da yoğun ilgi görüyor. Sapanca otelleri gibi doğayla iç içe alternatifler, huzurlu bir tatil arayanların en çok aradığı seçenekler arasında yer aldı.

Yılbaşı Programlarının Yıldızı Kim?

Yılbaşı gecesi televizyon karşısında eğlenmek isteyenler için “O Ses Türkiye Yılbaşı Özel” aramaları zirvede yer aldı. Gelenekselleşen bu program, ünlü konukları ve keyifli performanslarıyla yılbaşı eğlencesini evlere taşıyacak gibi görünüyor. Diğer yandan, şehirlerde düzenlenen yılbaşı özel etkinlikleri de merak konusu olmayı sürdürüyor.

Yılbaşı Hediyesi ve Süslemeleri: Hediyelerde Aşk, Evlere de Işıltı

Peki, yılbaşı hediyeleri nasıl olacak? Arama verilerine göre, sevgililere özel hediye seçenekleri yine zirveye yerleşmiş durumda. En çok arananlar arasında bileklikler, kişiye özel hediyeler ve aşkı anlatan semboller öne çıkıyor. Ancak hediyeler sadece sevgililere özel değil, çocuklar ve arkadaşlar da unutulmamış. Bu yıl kullanıcılar özellikle sevgili, arkadaş ve çocuklar için ne alacaklarını araştırıyor:

Türk halkı, yılbaşı hediyesi ararken sadece alışveriş yapmakla kalmıyor, aynı zamanda düşünceli ve duygusal hediyelerle sevdiklerini mutlu etmek istiyor.

Evler ise ışıltılı yılbaşı süsleriyle donatılacak gibi gözüküyor. Her yıl olduğu gibi bu yıl da yılbaşı ağaçları ve süsleri arama ve alışveriş listelerinin başında yer alıyor. Kullanıcılar “Eminönü yılbaşı ağacı satıcıları”, “Trendyol yılbaşı ağacı fiyatları” gibi sorgularla en uygun fiyatı ve en şık süsleri bulmaya çalışıyor. Yıldız ışıklı süsler ve kapı dekorasyonları en çok arananlar arasında yer alıyor.

Yakın zamanda Yazeka ile yapay zeka ile “internette bulma dönemi”ni başlatan Yandex Türkiye’nin verilerine göre, bu yılbaşı milli piyango hayalleri, seyahat planları ve hediye telaşı ön planda. Kasım’dan itibaren “yılbaşı” aramaları zirve yaptı ve kullanıcılar, hem yurtiçinde hem yurtdışında kutlama fırsatlarını araştırırken, yılbaşı ağaçları ve süsleri ile evlerini ışıltılı bir şekilde hazırlıyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Devamını Oku

Teknoloji

Kaspersky, yerel işletmeleri Docusign temalı kimlik avı dolandırıcılıklarına karşı uyardı

Kaspersky, dünya genelinde kullanılan bir e-imza platformu olan Docusign’dan geliyormuş gibi görünen sahte e-postaları içeren ve giderek artan bir kimlik avı dolandırıcılığı konusunda uyarıda bulundu. Siber saldırganlar bu e-postaları, kullanıcılardan iş kullanıcı adı ve parolasını girmelerinin istendiği sahte web sitelerine bağlantılar eşliğinde gönderiyor.

Yayınlandı

on

Yazar:

Kaspersky, dünya genelinde kullanılan bir e-imza platformu olan Docusign’dan geliyormuş gibi görünen sahte e-postaları içeren ve giderek artan bir kimlik avı dolandırıcılığı konusunda uyarıda bulundu. Siber saldırganlar bu e-postaları, kullanıcılardan iş kullanıcı adı ve parolasını girmelerinin istendiği sahte web sitelerine bağlantılar eşliğinde gönderiyor.

 

Docusign kimlik avı saldırısı, hizmet sağlayıcıdan gelen ve gerçekmiş gibi görünen mesajları andıran bir e-posta ile başlıyor. Diğer kimlik avı saldırılarının aksine, olayın arkasındaki saldırganlar Docusign müşterilerine sunulan özelleştirme seçenekleri nedeniyle gerçek Docusign e-postalarının herhangi bir adresten gelebileceği göz önüne alındığında, genellikle gönderen adresini taklit etme veya maskeleme zahmetine girmiyorlar.

 

Saldırıda genellikle hedeflenen kişiye finansla ilgili bir belgeyi elektronik olarak imzalaması gerektiği bildiriliyor ve tıklama bağlantısı da e-postada yer alıyor. Bazı durumlarda kimlik avcıları, içinde QR kodu bulunan bir PDF ekini de mesaja iliştiriyor. Hedef kişiden eki açması ve sözde imzalanacak belgeye erişim için bir QR kodunu taraması isteniyor. Ancak gerçekte kod, kullanıcıların kimlik bilgilerini toplamayı amaçlayan bir kimlik avı web sitesine yönlendiriyor.

 

Taktikler ve uygulama e-postadan e-postaya değişebiliyor. Bununla birlikte temel ilke aynı kalıyor: Kimlik avcıları, alıcının Docusign ile e-imzanın gerçekte nasıl çalıştığını anlamamasına bel bağlıyor. Dikkatsiz kurban, kimlik avı sayfasına giden bağlantıyı (veya QR kodunu) takip ediyor ve doğrudan saldırganlara giden iş odaklı giriş kimlik bilgilerini forma yazıyor. Başarılı kimlik avı saldırıları yoluyla elde edilen kullanıcı adları ve şifreler genellikle yasadışı dark web pazarlarında satılan veri tabanlarında derleniyor ve daha sonra ilgili kuruluşlara saldırmak için kullanılıyor. 

 

Docusign’ın amacı, aslında şirketler ve bireyler için elektronik olarak imzalanmış belgelerin alışverişini mümkün olduğunca kolaylaştırmak. Bir hesap oluşturmak, kimlik bilgilerini girmek, ekleri açmak veya imzalamak için yalnızca akıllı telefon kullanmak gibi herhangi bir ek adım veya kısıtlama normalde bu ilkeye aykırı bir davranış. Bu nedenle Docusign bunların hiçbirini istemeden, imzalama sürecini olabildiğince hızlı ve basit hale getirmeye çalışıyor.

Kaspersky, Docusign kimlik avı dolandırıcılığı taktiğine veya popüler hizmetleri taklit eden diğer dolandırıcılıklara karşı korunmak için aşağıdakileri öneriyor:

 

  • Gerçek hizmetin nasıl çalıştığını iyi anlayın. Örneğin Docusign asla,
    1. İmzalanacak belgeye bağlantı içeren bir PDF eki göndermez.
    2. Size QR kodu tarama harici bir seçenek vermeme yoluna gitmez. Docusign hem mobil cihazlarda hem bilgisayarlarda çalışır. Bu nedenle belgeye erişmek için her zaman bir bağlantı sağlanır – bir QR kodu değil.
    3. İş oturum açma kimlik bilgilerini girmenizi gerektirmez.
    4. Sizi Docusign’a kaydolmaya veya giriş yapmaya zorlamaz. Belgeyi imzaladıktan sonra Docusign sizden bir hesap oluşturmanızı önerebilir, ancak bu tamamen isteğe bağlıdır.
  • Bağlantılara ve eklere karşı dikkatli olun. İstenmeyen e-postalardaki beklenmedik bağlantılara tıklamaktan veya ekleri indirmekten kaçının.
  • Çalışanlarınızı eğitin. Şirketler, kimlik avı girişimlerini nasıl fark edecekleri konusunda çalışanlarını eğitmelidir. Kaspersky Automated Security Awareness Platform gibi özel eğitim sistemleri bu konuda size yardımcı olabilir.
  • Güvenilir güvenlik çözümleri kullanın. Kaspersky Security for Mail Server gibi ürünlerle ağ geçidi düzeyinde şüpheli ve istenmeyen e-postaların filtrelenmesi, çalışanların sosyal mühendislik girişimleri tarafından dolandırılmasını önler. Kaspersky Small Office Security veya Kaspersky Next gibi kuruluşun büyüklüğüne uygun uç noktalara yönelik güvenlik çözümleri de kimlik avı yönlendirmelerine karşı koruma sağlayacaktır.
  • Çok faktörlü kimlik doğrulama kullanın. Bu önlem, hassas hesaplara ve hizmetlere ekstra bir koruma katmanı ekler.

 

Roman Dedenok, konuyla ilgili olarak şunları söylüyor: “Kimlik avcıları Docusign gibi güvenilir hizmetlerin isimlerini yöntemlerinde giderek daha fazla kullanıyor. Hem işyerindeki hem de evdeki tüm BT kullanıcılarına her zaman gönderenin kimliğini doğrulamalarını ve şüpheli bağlantılara tıklamaktan kaçınmalarını tavsiye ediyoruz. Şirketler, ekiplerinin kimlik avı e-postalarını nasıl tespit edeceklerini bildiklerinden emin olmalı, çok faktörlü kimlik doğrulama ve e-posta filtreleme çözümleri ile ekstra bir savunma seviyesi oluşturmalıdır.”

Kaynak: (BYZHA) Beyaz Haber Ajansı

Devamını Oku

Teknoloji

Casper’ın Yeni İmaj Filmi Teknoloji ve İnsan Bağını Vurguluyor

Geleceğin teknolojisini bugüne taşıyan teknoloji markası Casper, yenilikçi, hızlı ve kullanıcı odaklı yapısını vurgulayan yeni imaj filmini yayınladı.

Yayınlandı

on

Yazar:

Geleceğin teknolojisini bugüne taşıyan teknoloji markası Casper, yenilikçi, hızlı ve kullanıcı odaklı yapısını vurgulayan yeni imaj filmini yayınladı. “Casper Teknolojiyi Yaşatır!” ve “Casper Her Zaman Yanımdadır!” mesajlarıyla öne çıkan film Casper VIA, Casper Nirvana ve Excalibur markalarının sunduğu geniş ürün çeşitliliği ile kullanıcıların hayatlarına nasıl dokunduğunu anlatıyor.

 

Casper, hayatın her anında yer alan bir teknoloji markası olarak her yaştan kullanıcıya hitap etmeyi sürdürüyor. Yeni imaj filmiyle, Casper VIA’nın mobiliteyi ve iletişimi kesintisiz bir şekilde desteklediğini, Casper Nirvana’nın profesyonel dünyadaki verimliliğini, Excalibur’un oyun dünyasındaki gücünü vurguluyor. Yeni imaj filmiyle yalnızca teknoloji üreten bir markadan fazlası olduğunun altını çizen Casper, teknolojinin kullanıcılarının hayatlarının vazgeçilmez bir parçası olduğunu anlatıyor. “Casper, Her Zaman Yanımdadır!” mesajıyla, kullanıcılarının hayatını kolaylaştıracak şekilde konumlanan Casper, “Casper, Geleceği Yaşatır!” mesajıyla da teknolojinin geleceği şekillendiren bir güç olarak, yenilikçi ve ilham veren çözümler sunma vizyonunu ortaya koyuyor.

 

Casper, Teknolojiyi Anlamlı Deneyime Dönüştüren İmajıyla Göz Dolduruyor

 

Casper yeni imaj filmiyle teknolojiyi bir ihtiyaçtan öte, hayatın vazgeçilmez bir parçası olarak tanımlıyor. Bu filmde, markanın vizyonu ve kullanıcılarına sunduğu anlamlı deneyimler güçlü bir şekilde anlatılıyor. Geniş ürün portföyü ile farklı ihtiyaçlara hitap eden Casper, teknolojiye duyulan güvenin ve kalitenin simgesi olarak öne çıkıyor. Kimi zaman yaratıcılığı destekleyen bir güç, kimi zaman başarıya ulaşmada bir destekçi, kimi zaman ise anılarınızı ölümsüzleştiren bir eşlikçi olarak yer alıyor. Gliese İstanbul imzasıyla hazırlanan bu imaj filmi, Casper’ın kullanıcılarına yalnızca fonksiyonel değil, aynı zamanda duygusal bir deneyim sunduğunu ifade ediyor. Yönetmen koltuğunda Ali Can Zeren’in oturduğu film, markanın inovatif ve her zaman kullanıcılarının yanında olan yapısını sıcak bir anlatımla izleyicilere iletiyor.

 

“Özgürleştiren Bir Deneyim Sunuyoruz”

 

Casper’ın yeni imaj filmi hakkında değerlendirmede bulunan Casper Operasyon ve Pazarlamadan Sorumlu Genel Müdür Yardımcısı Feray Karaman, “Yeni imaj filmimizle teknolojiyi yalnızca bir araç olarak görmekten öte, onun insan hayatındaki derin etkisini anlatmaya çalışıyoruz. Teknolojimizle, insanların kendi potansiyellerini keşfetmelerine yardımcı oluyoruz. Casper, sunduğu geniş ürün yelpazesiyle kullanıcıların ihtiyaçlarına cevap verirken, aynı zamanda onların tutkularına ve hayallerine de dokunuyor. “Hayat senin hızında akıyor, tercihler senin, biz senin seçimlerin için buradayız” mesajıyla, kullanıcılarımıza sadece bir ürün değil, onlara ilham veren bir deneyim sunduğumuzu vurguluyoruz. Bu filmle, markamızı hayatlarının her anında yanlarında hissettikleri, güvenle tercih edebilecekleri bir teknoloji markası olarak konumlandırıyoruz.” ifadelerini kullandı.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Devamını Oku

Popüler Haberler

Copyright © 2024 Orbis Medya Bilgi ve İletişim Teknolojileri Ltd. Şti. Her hakkı saklıdır. Web sitemizdeki haber, makale ve içeriklerin her hakkı saklıdır.
İçeriklerimizin izinsiz kullanımı halinde yasal işlem başlatılacaktır.