Esas olarak hükümet yetkililerini hedef almak üzere tasarlanan ancak büyük ihtimalle şüphelenmeyen bir kullanıcı tarafından indirilmiş olan üç uygulama, korkunç miktarda veri topluyor.

Bip sesi çıkaran bilgisayar bunu bildiriyor SentinelLab’lar üç sahte YouTube uygulamasının tanıtımını yapan Transparent Tribe (APT36) olarak bilinen bir siber suçlu grubunu tespit etti.
Uygulamalardan ikisinin adı YouTube, üçüncüsü ise aynı adı taşıyan ünlü sunucunun adını taşıyan Piya Sharma adını taşıyor. Uygulamalar, kullanıcıları YouTube uygulamasını indirdiklerini düşünmeleri için kandırmaya çalışıyor ancak bunlar daha çok internet tarayıcılarına benziyor ve orijinal uygulamada bulunan bazı özelliklerden yoksun. Piya Sharma uygulamasının aşk temalı dolandırıcılıklarda kullanıldığına inanılıyor.

Uygulamalar Google Play Store’da mevcut değil. Bunun yerine, Transparent Tribe (APT36) muhtemelen uygulamaları dağıtmak için sosyal medya platformlarını ve sahte açılış sayfalarını kullanıyor. Kurulum işlemi sırasında, mikrofon erişimi gibi bazıları video uygulamalarıyla alakalı olan endişe verici sayıda izin istiyorlar. SMS gönderme ve görüntüleme yeteneği gibi diğer izinler alarm zillerinin çalması için yeterli olmalıdır, ancak teknoloji meraklısı olmayan bir kişi bunlara pek fazla inanmayabilir.

Bu uygulamaların özünde CapraRAT kötü amaçlı yazılımı vardır. Yalnızca arama kayıtları, kısa mesajlar ve GPS verileri gibi son derece özel bilgileri çalmakla kalmaz, aynı zamanda ses ve video kaydedebilir ve telefon görüşmeleri başlatabilirler. Uygulamalar ayrıca ekran görüntüsü alabilir ve sistem ayarlarına müdahale edebilir.

Uygulamalar, bilgi hırsızlığının yanı sıra operatörlerinin kimlik hırsızlığı kampanyaları yürütmesine ve kimlik avı saldırıları gerçekleştirmesine de olanak tanıyor.

SentinelLabs, APT36’nın Pakistan hükümeti için çalışıyor olabileceğini ve uygulamaların birincil hedeflerinin Hindistan ordusu ve hükümeti üyelerinin yanı sıra Hintli insan hakları aktivistleri olduğunu iddia ediyor. Keşmir’de diplomasi çalışmalarına katılanlar da hedefte.

Bunun gibi sahte uygulamaların hedefi olmaktan kaçınmak için uygulamaları yalnızca Google Play Store gibi güvenilir kaynaklardan indirmek en iyisidir.



telefon-1