Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Cytrox’un Predator Casus Yazılımı, Zero-Day Exploitleri ile Android Kullanıcılarını Hedefledi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Cytrox’un Predator Casus Yazılımı, Zero-Day Exploitleri ile Android Kullanıcılarını Hedefledi

GenelSiber Güvenlik

Cytrox’un Predator Casus Yazılımı, Zero-Day Exploitleri ile Android Kullanıcılarını Hedefledi

teknomers
Son güncelleme: 20 Mayıs 2022 16:22
teknomers
Paylaş
Paylaş


Google’ın Tehdit Analizi Grubu (TAG) Perşembe günü parmaklarını Cytrox adlı bir Kuzey Makedon casus yazılım geliştiricisine, dördü Chrome’da ve biri Android’de olmak üzere beş sıfır günlük (diğer bir deyişle 0 günlük) kusurlara karşı, Android kullanıcılarını hedeflemek için işaret etti.

TAG araştırmacıları, “Geliştiriciler, bazı kritik hataların yamalandığı ancak güvenlik sorunları olarak işaretlenmediği zaman ile bu yamaların Android ekosisteminde tam olarak dağıtıldığı zaman arasındaki zaman farkından yararlandığı için, n-günlük istismarların yanında kullanıldı.” Clement Lecigne ve Christian Resell dedim.

Cytrox’un açıkları paketlediği ve Mısır, Ermenistan, Yunanistan, Madagaskar, Fildişi Sahili, Sırbistan, İspanya ve Endonezya’da bulunan ve sırayla en azından böcekleri silahlandıran hükümet destekli farklı aktörlere sattığı iddia ediliyor. üç farklı kampanya

Ticari gözetim şirketi, yırtıcı hayvanbir implant benzer NSO Group’un Pegasus’ununkine benzer ve müşterilerinin iOS ve Android cihazlara girmesini sağlayan araçlar geliştirdiği bilinmektedir.

Aralık 2021’de Meta Platforms (eski adıyla Facebook), şirketin uzlaşma kampanyalarının bir parçası olarak kullandığı Facebook ve Instagram’daki yaklaşık 300 hesabı kaldırmak için harekete geçtiğini açıkladı.

Chrome ve Android’de istismar edilen beş sıfırıncı gün kusurunun listesi aşağıdadır –

TAG’ye göre, söz konusu üç kampanyanın tümü, URL kısaltıcı hizmetlerini taklit eden tek seferlik bağlantılar içeren hedef odaklı kimlik avı e-postasıyla başladı. alan.

Lecigne ve Resell, “Kampanyalar sınırlıydı – her durumda, hedef sayısının onlarca kullanıcıda olduğunu değerlendiriyoruz,” dedi. “Bağlantı etkin değilse, kullanıcı doğrudan meşru bir web sitesine yönlendirildi.”

Araştırmacıların değerlendirmesine göre operasyonun nihai amacı, Predator’ı virüslü Android cihazlara yüklemek için bir öncü görevi gören Alien adlı bir kötü amaçlı yazılım dağıtmaktı.

Predator’dan süreçler arası iletişim (IPC) mekanizması üzerinden komutlar alan “basit” kötü amaçlı yazılım, ses kaydetmek, CA sertifikaları eklemek ve algılamadan kaçınmak için uygulamaları gizlemek üzere tasarlanmıştır.

Üç kampanyadan ilki Ağustos 2021’de gerçekleşti. Bir Samsung Galaxy S21 cihazında bir başlangıç ​​noktası olarak Google Chrome’u kullanarak tarayıcıyı CVE-2021’den yararlanarak kullanıcı etkileşimi gerektirmeden Samsung İnternet tarayıcısına başka bir URL yüklemeye zorladı. 38000.

Bir ay sonra meydana gelen ve güncel bir Samsung Galaxy S10’a teslim edilen başka bir izinsiz giriş, güvenlik açığından kaçmak için CVE-2021-37973 ve CVE-2021-37976 kullanan bir açıklardan yararlanma zincirini içeriyordu. krom korumalı alan (Gizlilik Korumalı Alanı ile karıştırılmamalıdır), ayrıcalıkları yükseltmek ve arka kapıyı dağıtmak için ikinci bir istismardan yararlanmak için yararlanın.

Üçüncü kampanya – tam bir Android 0-gün istismarı – Ekim 2021’de, o sırada Chrome’un en son sürümünü çalıştıran güncel bir Samsung telefonda tespit edildi. Korumalı alandan kaçmak ve ayrıcalıklı işlemlere kötü amaçlı kod enjekte ederek sistemin güvenliğini aşmak için CVE-2021-38003 ve CVE-2021-1048 olmak üzere iki kusuru bir araya getirdi.

Google TAG, CVE-2021-1048’in Eylül 2020’de Linux çekirdeğinde düzeltilmiş olmasına rağmen, geçen yıla kadar Android’e geri aktarılmadığına dikkat çekti. düzeltmek güvenlik sorunu olarak işaretlenmedi.

Araştırmacılar, “Saldırganlar aktif olarak bu tür yavaş sabitlenen güvenlik açıklarını arıyor ve bunlardan yararlanıyor” dedi.

“Ticari gözetim endüstrisinin zararlı uygulamalarıyla mücadele etmek, tehdit istihbarat ekipleri, ağ savunucuları, akademik araştırmacılar ve teknoloji platformları arasında işbirliğini içeren sağlam ve kapsamlı bir yaklaşım gerektirecektir.”



siber-2

Jabra’nın kablosuz kulaklık sektöründen vazgeçmeyi yeniden düşünmesi için 5 neden
Artemis II görevi için NASA’nın SLS roketinin önemli bir bileşeni Kennedy Uzay Merkezi’ne gidiyor
Ganymede’in içi bir “kar küresine” benziyor, bu da onun gizemli manyetik alanını açıklayabilir
Google, bulut oyununu doğrudan arama sonuçlarına yerleştiriyor
Samsung, Galaxy Z Fold6’daki kırışıklıklardan kurtulmak için kalın, ultra ince koruyucu cam kullanıyor
ETİKETLENDİ:ağ güvenliğiAndroidbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCasusCytroxunExploitlerifidye yazılımıhack haberlerihacker haberleriHedeflediileKullanıcılarınıNasıl heklenirPredatorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımıZeroDay
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zoom, özel toplantılar için kendi küçük meta veri deposunu ekliyor
Sonraki Makale Meta, işinizi WhatsApp’ta yürütmenizi istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
Hades 2 Güncellemesiyle Son Patron Savaşlarında Şansınızı Artırın
Oyun
Acil: Açık Kaynak Araçları Taklidi Yapan Sahte Siteler Tehditte!
Siber Güvenlik
Amazon’un Yeni Depo Robotları ile İletişim Kurmak Mümkün Mü?
Liste
Kuantum Bilgisayarlar: Yatırımcılar İçin Yeni Altın Çağ mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?