Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Yeni Veri Hırsızlığı Yeteneklerini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Yeni Veri Hırsızlığı Yeteneklerini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Yeni Veri Hırsızlığı Yeteneklerini Ortaya Çıkardı

teknomers
Son güncelleme: 27 Mayıs 2023 01:13
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, İsrail şirketi tarafından pazarlanan Predator adlı ticari Android casus yazılımına derinlemesine bir dalış paylaştı. Intelleksa (önceden Cytrox).

Predator, Google’ın Tehdit Analizi Grubu (TAG) tarafından Mayıs 2022’de Chrome web tarayıcısı ve Android’de beş farklı sıfır gün açığından yararlanan saldırıların bir parçası olarak belgelendi.

Alien adlı başka bir yükleyici bileşeni aracılığıyla sağlanan casus yazılım, telefon görüşmelerinden ve VoIP tabanlı uygulamalardan gelen sesleri kaydetmenin yanı sıra Signal, WhatsApp ve Telegram dahil olmak üzere kişileri ve mesajları toplamak için donatılmıştır.

Diğer işlevleri, uygulamaları gizlemesine ve ahize yeniden başlatıldığında uygulamaların yürütülmesini engellemesine izin verir.

Cisco Talos, “Her iki casus yazılım bileşenine derinlemesine bakıldığında, Alien’ın Predator için bir yükleyiciden daha fazlası olduğunu ve Predator’ın kurbanlarını gözetlemesi için gereken düşük seviyeli yetenekleri aktif olarak kurduğunu gösteriyor.” söz konusu teknik bir raporda.

Predator ve NSO Group’un Pegasus’u gibi casus yazılımlar, genellikle kurbanlardan herhangi bir etkileşim gerektirmeyen ve kod yürütmeye ve ayrıcalık yükseltmeye izin veren sıfır tıklamalı açıktan yararlanma zincirleri adı verilen silah haline getirilerek yüksek hedefli saldırıların bir parçası olarak dikkatli bir şekilde sunulur.

Talos, “Predator, en az 2019’dan beri var olan ilginç bir paralı asker casus yazılımıdır ve esnek olacak şekilde tasarlanmıştır, böylece yeni Python tabanlı modüller, tekrar tekrar kullanıma gerek kalmadan teslim edilebilir, bu da onu özellikle çok yönlü ve tehlikeli hale getirir.” .

Hem Predator hem de Alien, Android’deki güvenlik korkuluklarını aşmak için tasarlandı; ikincisi, Predator dahil diğer casus yazılım modüllerini harici bir sunucudan indirmek ve başlatmak için Zygote adlı çekirdek bir Android işlemine yüklendi.

Şu anda Alien’ın virüslü bir cihazda nasıl etkinleştirildiği henüz net değil. Ancak, başlangıç ​​aşamasındaki güvenlik açıklarından yararlanılarak yürütülen kabuk kodundan yüklendiğinden şüpheleniliyor.

Şirket, “Alien sadece bir yükleyici değil, aynı zamanda bir yürütücüdür – birden çok iş parçacığı, Predator’dan gelen komutları okumaya ve bunları yürütmeye devam edecek ve casus yazılıma Android çerçeve güvenlik özelliklerinden bazılarını atlamak için araçlar sağlayacaktır” dedi.

Predator ile ilişkili çeşitli Python modülleri, bilgi hırsızlığı, gözetleme, uzaktan erişim ve rastgele kod yürütme gibi çok çeşitli görevlerin gerçekleştirilmesini mümkün kılar.

Bir Python çalışma zamanı ortamı kurmadan önce bir ELF ikili dosyası olarak gelen casus yazılım, Samsung, Huawei, Oppo veya Xiaomi tarafından üretilen bir cihazda çalışıyorsa mağazaya sertifikalar ekleyebilir ve diskteki çeşitli dizinlerin içeriğini numaralandırabilir.

Bununla birlikte, saldırı bulmacasını tamamlamaya yardımcı olabilecek birçok eksik parça var. Bu, tcore adı verilen bir ana modül ve kmem adı verilen bir ayrıcalık yükseltme mekanizması içerir ve şimdiye kadar her ikisini de elde etmesi zor olmuştur.

Cisco Talos, tcore’un kurbanları gizlice gözetlemek için coğrafi konum izleme, kamera erişimi ve kapatma simülasyonu gibi diğer özellikleri uygulayabileceği teorisini ortaya attı.

Yırtıcı Android Casus Yazılım

Bulgular, tehdit aktörlerinin ticari casus yazılım kullanımının son yıllarda artması ve bu hizmetleri sağlayan siber paralı asker şirketlerinin sayısının artmasıyla ortaya çıktı.

Bu gelişmiş araçlar, ciddi suçlara karşı koymak ve ulusal güvenlik tehditleriyle mücadele etmek için hükümetler tarafından özel olarak kullanılmak üzere tasarlanırken, müşteriler tarafından muhalifleri, insan hakları aktivistlerini, gazetecileri ve diğer sivil toplum üyelerini gözetlemek için de kötüye kullanıldı.

Buna bir örnek olarak, dijital haklar grubu Access Now şunları söyledi: açıkta kanıt Pegasus’un Ermenistan’da aralarında bir STK çalışanı, iki gazeteci, bir Birleşmiş Milletler yetkilisi ve Ermenistan’daki bir insan hakları ombudsmanının da bulunduğu bir düzine kişiyi hedef alması. Kurbanlardan biri Ekim 2020 ile Temmuz 2021 arasında en az 27 kez hacklendi.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

“Bu, Pegasus casus yazılımının bir bilgisayarda kullanıldığına dair belgelenmiş ilk kanıt. uluslararası savaş bağlamı,” Şimdi Erişin söz konusuApple’ın söz konusu kişilere Kasım 2021’de devlet destekli casus yazılım saldırılarının kurbanı olabileceklerine dair bildirimler göndermesinin ardından bir soruşturma başlattığını da sözlerine ekledi.

Casus yazılım kullanımını Ermenistan veya Azerbaycan’daki belirli bir devlet kurumuna bağlayan kesin bağlantılar yoktur. Aralık 2021’de ülkedeki politikacılara ve gazetecilere yönelik saldırılarda Ermenistan’ın Meta tarafından Intellexa müşterisi olarak ilan edildiğini belirtmekte fayda var.

Dahası, siber güvenlik şirketi Check Point bu yılın başlarında çeşitli Ermeni kuruluşlarına Azerbaycan çıkarlarıyla uyumlu bir casusluk kampanyasının parçası olarak OxtaRAT olarak adlandırılan bir Windows arka kapısı bulaştığını açıkladı.

Daha alışılmadık bir olay dönüşünde, New York Times Ve Washington post Bu hafta, Meksika hükümetinin, iddia edilen askeri suiistimalleri soruşturmakla görevli üst düzey bir yetkiliye karşı Pegasus’u kullanarak kendi kendini gözetliyor olabileceğini bildirdi.

Pegasus kötü şöhretli casus yazılımların yasa dışı kullanımını durdurma sözü vermesine rağmen Meksika aynı zamanda Pegasus’un ilk ve en üretken kullanıcısı.



siber-2

Yeni güncelleme, sınırsız Galaxy Buds 2 Pro kulaklığın bu Samsung TV’leri dinlemesini sağlıyor
Bu Mütevazi Paket Fırsatlarıyla Pathfinder ve Talisman’ı Sanal Masaüstü Kitaplığınıza Ekleyin
Android 14’ün yeni bildirim güçleri şimdi nasıl edinilir?
GPT-5 yaz aylarında piyasaya sürülecek, yeni model “GPT-4’ten önemli ölçüde daha iyi” olacak
Colossal Order, Weekly Cities Skylines 2 yamasının tamamlandığını doğruladı
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkardıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihırsızlığıNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVeriveri ihlaliyazılım güvenlik açığıYeniYeteneklerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mark Hamill, Star Wars’ta Luke Skywalker’ı Yeniden Canlandıracak
Sonraki Makale Özel Japon aya iniş aracının çökmesi, yazılım ve son dakika konum değişikliğinden sorumlu tutuldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?