Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çoklu Tehdit Aktörü Android Cihazları Hedef Almak İçin Açık Kaynaklı Rafel RAT Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çoklu Tehdit Aktörü Android Cihazları Hedef Almak İçin Açık Kaynaklı Rafel RAT Kullanıyor

GenelSiber Güvenlik

Çoklu Tehdit Aktörü Android Cihazları Hedef Almak İçin Açık Kaynaklı Rafel RAT Kullanıyor

teknomers
Son güncelleme: 1 Temmuz 2024 03:30
teknomers
Paylaş
Paylaş


24 Haz 2024Haber odasıMobil Güvenlik / Tehdit İstihbaratı

Siber casusluk grupları da dahil olmak üzere çok sayıda tehdit aktörü, açık kaynaklı bir Android uzaktan yönetim aracı kullanıyor. Rafel FARE Instagram, WhatsApp ve çeşitli e-ticaret ve antivirüs uygulamaları kılığına girerek operasyonel hedeflerine ulaşmak için.

Check Point, “Kötü niyetli aktörlere uzaktan yönetim ve kontrol için güçlü bir araç seti sağlayarak veri hırsızlığından cihaz manipülasyonuna kadar çeşitli kötü amaçlı faaliyetlere olanak tanıyor.” söz konusu Geçtiğimiz hafta yayınlanan bir analizde.

SD kartları silme, arama kayıtlarını silme, bildirimleri silme ve hatta fidye yazılımı gibi davranma gibi çok çeşitli özelliklerle övünüyor.

Rafel RAT’ın DoNot Team (diğer adıyla APT-C-35, Brainworm ve Origami Elephant) tarafından kullanılması, daha önce İsrailli siber güvenlik şirketi tarafından, Foxit PDF Reader’daki bir tasarım kusurundan yararlanarak kullanıcıları kötü amaçlı yükleri indirmeye kandıran siber saldırılarda vurgulanmıştı.

Nisan 2024’te gerçekleşen kampanyada, kötü amaçlı yazılımı dağıtmak için askeri temalı PDF yemlerinin kullanıldığı söyleniyor.

Check Point, Avustralya, Çin, Çekya, Fransa, Almanya, Hindistan, Endonezya, İtalya, Yeni Zelanda, Pakistan, Romanya, Rusya ve ABD gibi çeşitli ülkeleri kapsayan, bazıları yüksek profilli kuruluşları hedef alan yaklaşık 120 farklı kötü amaçlı saldırı tespit ettiğini söyledi.

Android Fidye Yazılımı İşlemi

“Kurbanların çoğunluğunun Samsung telefonları vardı ve hedeflenen kurbanlar arasında ikinci en büyük grubu Xiaomi, Vivo ve Huawei kullanıcıları oluşturuyordu.” diyen raporda, virüslü cihazların en az %87,5’inin güncelliğini kaybetmiş Android çalıştırdığı da belirtildi. artık güvenlik düzeltmeleri almayan sürümler.

Tipik saldırı zincirleri, kurbanları kötü amaçlı yazılım yüklü uygulamalara hassas verileri (iletişim bilgileri, SMS mesajları (örneğin 2FA kodları), konum, arama kayıtları ve yüklü uygulamaların listesi gibi) ele geçirmek için müdahaleci izinler vermeye yönlendirmek amacıyla sosyal mühendisliğin kullanılmasını içerir.

Rafel RAT, komuta ve kontrol (C2) iletişimleri için öncelikle HTTP(S)’yi kullanıyor ancak tehdit aktörleriyle iletişim kurmak için Discord API’lerini de kullanabiliyor. Ayrıca kayıtlı kullanıcıların güvenliği ihlal edilmiş cihazlara komut vermek için kullanabileceği PHP tabanlı bir C2 paneliyle birlikte gelir.

Aracın çeşitli tehdit aktörleri üzerindeki etkinliği, Pakistan’daki bir kurbanı Telegram üzerinden kendisiyle iletişime geçmeye çağıran bir SMS aracılığıyla Arapça yazılmış bir fidye notu gönderen, muhtemelen İran kökenli bir saldırgan tarafından gerçekleştirilen bir fidye yazılımı operasyonunda kullanılmasıyla da doğrulanıyor.

Android Fidye Yazılımı Operasyonu

Check Point, “Rafel RAT, açık kaynaklı yapısı, kapsamlı özellik seti ve çeşitli yasadışı faaliyetlerde yaygın kullanımıyla karakterize edilen, Android kötü amaçlı yazılımlarının gelişen manzarasının güçlü bir örneğidir” dedi.

“Rafel RAT’ın yaygınlığı, Android cihazları kötü amaçlı kullanıma karşı korumak için sürekli dikkat ve proaktif güvenlik önlemlerine duyulan ihtiyacın altını çiziyor.”



siber-2

Altyapı ve Çalışma Zamanı — Öncelikleriniz Nerede?
Artemis I Islak Elbise Provası İçin Gece Operasyonlarına Devam Eden NASA Ekipleri
Samsung, Şubat başında Galaxy S23’ü tanıtacak. Bilgi, şirketin üst yöneticisi tarafından doğrulandı.
Kabuk Gibi Ağır Zırh – Yeni Araştırma Mars’ın Yapısına Işık Tutuyor
Uzaydaki reflektörler Dünya’daki güneş enerjisi çiftliklerinin her gün daha uzun süre çalışmasını sağlayabilir
ETİKETLENDİ:Açıkağ güvenliğiAktörüalmakAndroidbilgi Güvenliğibilgisayar GüvenliğicihazlarıÇoklufidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefiçinkaynaklıKullanıyorNasıl heklenirRafelRATsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTehditveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Palworld Oyuncu Sayısı Güncellemeden Sonra %700 Arttı
Sonraki Makale NYT Strands bugün – 1 Temmuz Pazartesi için ipuçları, cevaplar ve spangram (oyun #120)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?