Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GravityRAT Android Truva Atı, WhatsApp Yedeklemelerini Çalıyor ve Dosyaları Siliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GravityRAT Android Truva Atı, WhatsApp Yedeklemelerini Çalıyor ve Dosyaları Siliyor

GenelSiber Güvenlik

GravityRAT Android Truva Atı, WhatsApp Yedeklemelerini Çalıyor ve Dosyaları Siliyor

teknomers
Son güncelleme: 17 Haziran 2023 07:16
teknomers
Paylaş
Paylaş


15 Haziran 2023Ravie LakshmananMobil Güvenlik / Gizlilik

adlı bir Android uzaktan erişim truva atının güncellenmiş bir sürümü YerçekimiRAT Haziran 2022’den bu yana dar hedefli bir kampanyanın parçası olarak mesajlaşma uygulamaları BingeChat ve Chatico kılığına girdiği tespit edildi.

ESET araştırmacısı Lukáš Štefenko, “Yeni keşfedilen kampanyada dikkate değer olan GravityRAT, WhatsApp yedeklerini sızdırabilir ve dosyaları silmek için komutlar alabilir.” söz konusu bugün yayınlanan yeni bir raporda.

“Kötü amaçlı uygulamalar ayrıca açık kaynağa dayalı meşru sohbet işlevi sağlar. OMEMO Anlık Mesajlaşma uygulaması.”

GravityRAT, Windows, Android ve macOS cihazlarını hedef alabilen, platformlar arası bir kötü amaçlı yazılıma verilen addır. Slovak siber güvenlik firması, etkinliği SpaceCobra adı altında takip ediyor.

Geçtiğimiz ay Meta tarafından ifşa edildiği üzere, tehdit aktörünün Pakistan merkezli olduğundan şüpheleniliyor.

Sohbet uygulamalarının kötü amaçlı yazılımı dağıtmak için yem olarak kullanıldığı daha önce Kasım 2021’de Cyble tarafından vurgulanmıştı. analiz edildi Hindistan’dan VirusTotal veritabanına yüklenen “SoSafe Chat” adlı bir örnek.

Sohbet uygulamaları, Google Play’de bulunmamakla birlikte, ücretsiz mesajlaşma hizmetlerini tanıtan hileli web siteleri aracılığıyla dağıtılmaktadır: bingechat[.]net ve chatico[.]ortak[.]İngiltere

Meta, “Bu grup, hedefledikleri insanlarla güven inşa etme girişiminde, hem meşru hem de sahte savunma şirketleri ve hükümetler, askeri personel, gazeteciler ve romantik bir bağ kurmak isteyen kadınlar için işe alım görevlisi gibi görünen hayali kişilikler kullandı” dedi. Üç Aylık Düşman Tehdit Raporu.

GravityRAT Android Truva Atı

Çalışma tarzı, potansiyel hedeflerle Facebook ve Instagram’da bağlantılara tıklamaları ve kötü amaçlı uygulamaları indirmeleri için onları kandırmak amacıyla iletişim kurulmasını önerir.

GravityRAT, çoğu Android arka kapısı gibi, kurbanın bilgisi olmadan kişiler, SMS’ler, arama günlükleri, dosyalar, konum verileri ve ses kayıtları gibi hassas bilgileri toplamak için görünüşte meşru bir uygulama kisvesi altında müdahaleci izinler ister.

Yakalanan veriler nihayetinde tehdit aktörünün kontrolü altındaki bir uzak sunucuya sızar. Uygulamayı kullanmanın bir hesaba sahip olma şartına bağlı olduğunu belirtmekte fayda var.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

GravityRAT’ın yeni sürümünü öne çıkaran şey, WhatsApp yedekleme dosyalarını çalma ve arama günlüklerini, kişi listelerini ve belirli uzantılara sahip dosyaları silmek için komut ve kontrol (C2) sunucusundan talimatlar alma yeteneğidir.

Štefenko, “Bunlar, Android kötü amaçlı yazılımlarında tipik olarak görülmeyen çok özel komutlar,” dedi.

Gelişme, Vietnam’daki Android kullanıcılarının yeni bir bankacılık ve cuma hırsızlığı kötü amaçlı yazılımı türü tarafından mağdur edilmesiyle ortaya çıktı. Merhaba öğretmenim Erişilebilirlik hizmetleri API’sini kötüye kullanarak hassas verileri ele geçirmek ve yetkisiz fon transferleri gerçekleştirmek için Viber veya Kik gibi yasal mesajlaşma uygulamalarını bir kılıf olarak kullanan.

Ayrıca Cyble tarafından keşfedilen bir bulut madenciliği dolandırıcılığı, yalnızca kripto para birimi cüzdanlarından ve bankacılık uygulamalarından hassas bilgiler toplamak için erişilebilirlik hizmetlerine yönelik izinlerinden yararlanmak için “kullanıcılardan madenciliği başlatmak için kötü amaçlı bir uygulama indirmelerini ister”.

Roamer kod adlı mali truva atı, kimlik avı web sitelerini ve Telegram kanallarını dağıtım vektörleri olarak kullanma eğilimini örnekliyor ve böylece potansiyel kurban havuzunu etkili bir şekilde genişletiyor.

Cyble, “Kullanıcılar dikkatli olmalı ve Telegram gibi platformlarda şüpheli kripto para madenciliği kanallarını takip etmekten kaçınmalıdır, çünkü bu kanallar önemli mali kayıplara yol açabilir ve hassas kişisel verileri tehlikeye atabilir.” söz konusu.



siber-2

Dead by Daylight geliştiricisi Behavior Interactive 95 kişiyi işten çıkardı
Volkswagen Polo – her şey? Yeni Euro 7 standardının benimsenmesi, Volkswagen’in en uygun fiyatlı modellerinden birini öldürebilir
Kritik Varlıkları Koruyun ve Siber Suçlarla Mücadele Edin
Apple mağazası kapalı – WWDC 2022’de yeni bir MacBook Air görünecek mi?
Baldur’s Gate 3 Güncellemesi 1.200.002 Erken Erişimin Birinci Günü İçin PS5’e Düşüyor
ETİKETLENDİ:ağ güvenliğiAndroidatıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçalıyorDosyalarıfidye yazılımı kötü amaçlı yazılımGravityRAThack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsiliyortruvaveri ihlaliwhatsappyazılım güvenlik açığıyedeklemelerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Dolandırıcılığı Kurbanının Savunması: Yapay Zekanın Tehlikelerini Ele Alma
Sonraki Makale Sony, 2024 ve 2025 İçin İki İsimsiz Marvel Filmi İçin Tarihleri ​​Kilitledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cisco, Kritik Unified CM Açığına Dikkat Çekiyor: Hızla Önlem Alın!
Siber Güvenlik
Kullanmadığınız 26 Amazon Prime Avantajı ve Fırsatı (2026)
Genel
Cloudflare: Bot trafiği insanlarınkini geçti, bu beklenmiyordu
Donanım
Yeni Black Ops 7 Silahı: Düşmanları Hedefleyen Akıllı Mermiler
Oyun
Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi
Siber Güvenlik
Yeni PS5 Güncellemesi Yayınlandı, Beklentileri Yüksek Tutmayın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?