Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GuardZoo Kötü Amaçlı Yazılımı 450’den Fazla Orta Doğu Askeri Personelini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GuardZoo Kötü Amaçlı Yazılımı 450’den Fazla Orta Doğu Askeri Personelini Hedef Alıyor

GenelSiber Güvenlik

GuardZoo Kötü Amaçlı Yazılımı 450’den Fazla Orta Doğu Askeri Personelini Hedef Alıyor

teknomers
Son güncelleme: 10 Temmuz 2024 06:59
teknomers
Paylaş
Paylaş


Orta Doğu ülkelerindeki askeri personel, Android veri toplama aracı sağlayan devam eden bir gözetleme yazılımı operasyonunun hedefi haline geldi. Muhafız Hayvanat Bahçesi.

The kampanyaLookout’a göre, Ekim 2019 gibi erken bir tarihte başladığı düşünülen saldırı, uygulama tuzakları, komuta ve kontrol (C2) sunucusu günlükleri, hedefleme izi ve saldırı altyapısı konumuna dayanarak Husi bağlantılı bir tehdit aktörüne bağlandı.

Kötü amaçlı etkinlikten 450’den fazla kurban etkilendi ve hedefler Mısır, Umman, Katar, Suudi Arabistan, Türkiye, BAE ve Yemen’de bulunuyor. Telemetri verileri enfeksiyonların çoğunun Yemen’de kaydedildiğini gösteriyor.

GuardZoo, Dendroid RAT adlı bir Android uzaktan erişim trojanının (RAT) değiştirilmiş bir sürümüdür. ilk keşfedilen Broadcom’a ait Symantec tarafından Mart 2014’te. Suç yazılımı çözümüyle ilişkili tüm kaynak kodu sızdırılmış Ağustos ayının sonlarına doğru.

Başlangıçta 300 dolarlık tek seferlik bir fiyatla bir ticari kötü amaçlı yazılım olarak pazarlanan bu yazılım, bir telefon numarasını arama, arama kayıtlarını silme, web sayfalarını açma, ses ve aramaları kaydetme, SMS mesajlarına erişme, fotoğraf ve video çekme ve yükleme ve hatta bir saldırı başlatma yeteneklerine sahiptir. HTTP flood saldırısı.

“Ancak, yeni işlevler eklemek ve kullanılmayan işlevleri kaldırmak için kod tabanında birçok değişiklik yapıldı,” dedi Lookout araştırmacıları Alemdar Islamoglu ve Kyle Schmittle The Hacker News ile paylaşılan bir raporda. “GuardZoo, Dendroid RAT for Command and Control (C2)’den sızdırılan PHP web panelini kullanmıyor, bunun yerine ASP.NET ile oluşturulmuş yeni bir C2 arka ucu kullanıyor.”

GuardZoo’yu dağıtan saldırı zincirleri, dağıtım vektörleri olarak WhatsApp ve WhatsApp Business’ı kullanır ve ilk enfeksiyonlar doğrudan tarayıcı indirmeleri aracılığıyla gerçekleşir. Tuzaklanmış Android uygulamaları, kullanıcıları indirmeye teşvik etmek için askeri ve dini temalar taşır.

Islamoglu, The Hacker News’e “GuardZoo’nun iki farklı şekilde dağıtıldığını gözlemledik” dedi. “İlk olarak, tehdit aktörü APK dosyasını doğrudan özel sohbet uygulamaları (Whatsapp, Whatsapp Business) aracılığıyla sohbet uygulamalarının dosya gönderme yeteneğini kullanarak hedefe gönderiyor.”

“İkinci durumda, tehdit aktörü dosyayı internete erişilebilen bir sunucuya yükler ve ardından hedefin APK dosyasını indirip yüklemesini umarak bağlantıyı hedefle paylaşır.”

Kötü amaçlı yazılımın güncellenmiş sürümü, ek yükler getirmesine, dosya ve APK’ları indirmesine, dosya (PDF, DOC, DOCX, XLX, XLSX ve PPT) ve görüntüleri yüklemesine, C2 adresini değiştirmesine ve tehlikeye atılan cihazdan kendini sonlandırmasına, güncellemesine veya silmesine olanak tanıyan 60’tan fazla komutu destekliyor.

Android kötü amaçlı yazılımı ayrıca uzantıları olan tüm dosyaları yükleme işlevine de sahiptir KMZ, WPT, RTE ve TRKHer biri, rota noktalarını, rotaları ve izleri gösteren haritalama ve CompeGPS verilerine karşılık gelir.

Araştırmacılar, “GuardZoo, Ekim 2019’dan beri C2 operasyonları için aynı dinamik DNS alan adlarını kullanıyor” dedi. “Bu alan adları, YemenNet’e kayıtlı IP adreslerine çözümleniyor ve düzenli olarak değişiyor.”

The Husiler – militan bir grup Sana’yı ve Yemen’in kuzeybatısını kontrol ediyor – Son yıllarda cephaneliklerine siber yetenekleri dahil ettiler. Mayıs 2023’te Recorded Future, WhatsApp’ı kullanarak SpyNote (diğer adıyla SpyMax) olarak bilinen bir Android kötü amaçlı yazılımını dağıtan hareketle bağlantıları olan bir bilgisayar korsanlığı grubu tarafından yürütülen bir mobil casusluk kampanyasını ortaya çıkardı.

İslamoğlu, “GuardZoo’nun tasarımı özellikle kurbanların cihazlarından fotoğraf, belge ve harita dosyalarının çalınmasına odaklanıyor ve geçmişte hassas askeri belgeleri çalmak için başarıyla kullanıldı” dedi.

“Özellikle haritalama dosyaları, diğer tehdit aktörleri tarafından kullanılan benzer casus yazılımlarda genellikle toplanmaz ve bu, tehdit aktörlerinin navigasyon uygulamalarında kaydedilmesi muhtemel askeri birlik hareketlerini izlemekle ilgilenebileceklerini gösterir. Bu, GuardZoo’nun Husilerin yürüttüğü diğer operasyonlara fayda sağlamak için kullanılabilecek hem taktik hem de stratejik askeri istihbarat toplamak için kullanıldığını düşündürmektedir.”

Güncelleme

Google sözcüsü The Hacker News’e şu açıklamayı yaptı:Google Play Koruması “Google Play Hizmetleri’ni kullanan Android cihazlarda bu kötü amaçlı yazılımı içerdiği bilinen uygulamaları kullanıcıları uyarır, engeller ve otomatik olarak kaldırır; bu uygulamalar Play dışındaki kaynaklardan gelse bile.”

(Hikaye yayımlandıktan sonra Lookout ve Google’dan gelen ek yorumlar eklenerek güncellendi.)



siber-2

SpaceX yedinci Starship testi için yeşil ışık aldı, ama ne zaman?
Araştırmacılar astronotları sağlıklı tutmak için uzay salatası tasarladı
Breville İndirim Kodu: Haziran 2026’da $700 Tasarruf Fırsatı
Vade, 2021 Kimlik Avcılarının Favorileri Raporunu Yayınladı
Yardımcı yönetmene göre The Last of Us Part 2, ‘Bloodborne’dan ilham alan açık bir dünya’ olarak başladı
ETİKETLENDİ:450denağ güvenliğialıyorAmaçlıAskeribilgi Güvenliğibilgisayar GüvenliğiDoğuFazlafidye yazılımı kötü amaçlı yazılımGuardZoohack haberlerihacker haberlerihedefKötüNasıl heklenirOrtapersonelinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DKB’ye yeni cep telefonu ve internet bankacılığı: Yapılması gereken bu
Sonraki Makale Potansiyel Olarak Yaşanabilir Dünya Sadece 48 Işık Yılı Uzaklıkta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?