Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GravityRAT Android Truva Atı, WhatsApp Yedeklemelerini Çalıyor ve Dosyaları Siliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GravityRAT Android Truva Atı, WhatsApp Yedeklemelerini Çalıyor ve Dosyaları Siliyor

GenelSiber Güvenlik

GravityRAT Android Truva Atı, WhatsApp Yedeklemelerini Çalıyor ve Dosyaları Siliyor

teknomers
Son güncelleme: 17 Haziran 2023 07:16
teknomers
Paylaş
Paylaş


15 Haziran 2023Ravie LakshmananMobil Güvenlik / Gizlilik

adlı bir Android uzaktan erişim truva atının güncellenmiş bir sürümü YerçekimiRAT Haziran 2022’den bu yana dar hedefli bir kampanyanın parçası olarak mesajlaşma uygulamaları BingeChat ve Chatico kılığına girdiği tespit edildi.

ESET araştırmacısı Lukáš Štefenko, “Yeni keşfedilen kampanyada dikkate değer olan GravityRAT, WhatsApp yedeklerini sızdırabilir ve dosyaları silmek için komutlar alabilir.” söz konusu bugün yayınlanan yeni bir raporda.

“Kötü amaçlı uygulamalar ayrıca açık kaynağa dayalı meşru sohbet işlevi sağlar. OMEMO Anlık Mesajlaşma uygulaması.”

GravityRAT, Windows, Android ve macOS cihazlarını hedef alabilen, platformlar arası bir kötü amaçlı yazılıma verilen addır. Slovak siber güvenlik firması, etkinliği SpaceCobra adı altında takip ediyor.

Geçtiğimiz ay Meta tarafından ifşa edildiği üzere, tehdit aktörünün Pakistan merkezli olduğundan şüpheleniliyor.

Sohbet uygulamalarının kötü amaçlı yazılımı dağıtmak için yem olarak kullanıldığı daha önce Kasım 2021’de Cyble tarafından vurgulanmıştı. analiz edildi Hindistan’dan VirusTotal veritabanına yüklenen “SoSafe Chat” adlı bir örnek.

Sohbet uygulamaları, Google Play’de bulunmamakla birlikte, ücretsiz mesajlaşma hizmetlerini tanıtan hileli web siteleri aracılığıyla dağıtılmaktadır: bingechat[.]net ve chatico[.]ortak[.]İngiltere

Meta, “Bu grup, hedefledikleri insanlarla güven inşa etme girişiminde, hem meşru hem de sahte savunma şirketleri ve hükümetler, askeri personel, gazeteciler ve romantik bir bağ kurmak isteyen kadınlar için işe alım görevlisi gibi görünen hayali kişilikler kullandı” dedi. Üç Aylık Düşman Tehdit Raporu.

GravityRAT Android Truva Atı

Çalışma tarzı, potansiyel hedeflerle Facebook ve Instagram’da bağlantılara tıklamaları ve kötü amaçlı uygulamaları indirmeleri için onları kandırmak amacıyla iletişim kurulmasını önerir.

GravityRAT, çoğu Android arka kapısı gibi, kurbanın bilgisi olmadan kişiler, SMS’ler, arama günlükleri, dosyalar, konum verileri ve ses kayıtları gibi hassas bilgileri toplamak için görünüşte meşru bir uygulama kisvesi altında müdahaleci izinler ister.

Yakalanan veriler nihayetinde tehdit aktörünün kontrolü altındaki bir uzak sunucuya sızar. Uygulamayı kullanmanın bir hesaba sahip olma şartına bağlı olduğunu belirtmekte fayda var.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

GravityRAT’ın yeni sürümünü öne çıkaran şey, WhatsApp yedekleme dosyalarını çalma ve arama günlüklerini, kişi listelerini ve belirli uzantılara sahip dosyaları silmek için komut ve kontrol (C2) sunucusundan talimatlar alma yeteneğidir.

Štefenko, “Bunlar, Android kötü amaçlı yazılımlarında tipik olarak görülmeyen çok özel komutlar,” dedi.

Gelişme, Vietnam’daki Android kullanıcılarının yeni bir bankacılık ve cuma hırsızlığı kötü amaçlı yazılımı türü tarafından mağdur edilmesiyle ortaya çıktı. Merhaba öğretmenim Erişilebilirlik hizmetleri API’sini kötüye kullanarak hassas verileri ele geçirmek ve yetkisiz fon transferleri gerçekleştirmek için Viber veya Kik gibi yasal mesajlaşma uygulamalarını bir kılıf olarak kullanan.

Ayrıca Cyble tarafından keşfedilen bir bulut madenciliği dolandırıcılığı, yalnızca kripto para birimi cüzdanlarından ve bankacılık uygulamalarından hassas bilgiler toplamak için erişilebilirlik hizmetlerine yönelik izinlerinden yararlanmak için “kullanıcılardan madenciliği başlatmak için kötü amaçlı bir uygulama indirmelerini ister”.

Roamer kod adlı mali truva atı, kimlik avı web sitelerini ve Telegram kanallarını dağıtım vektörleri olarak kullanma eğilimini örnekliyor ve böylece potansiyel kurban havuzunu etkili bir şekilde genişletiyor.

Cyble, “Kullanıcılar dikkatli olmalı ve Telegram gibi platformlarda şüpheli kripto para madenciliği kanallarını takip etmekten kaçınmalıdır, çünkü bu kanallar önemli mali kayıplara yol açabilir ve hassas kişisel verileri tehlikeye atabilir.” söz konusu.



siber-2

New York Robotaksi Genişleme Planını Duraklattı
TCL 2023 TV serisi: Q Sınıfı QLED TV’ler TCL’ye öncülük ediyor
WoW Dragonflight çıkış tarihi, prequel romanı tarafından ima edildi
Venüs’ü öğrenmenin en iyi yolu bir balon filosu ile olabilir.
Tekken 8’de Yanıtı Önceliklendirmek için Geri Alma Ayarını Ayarlayın
ETİKETLENDİ:ağ güvenliğiAndroidatıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçalıyorDosyalarıfidye yazılımı kötü amaçlı yazılımGravityRAThack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsiliyortruvaveri ihlaliwhatsappyazılım güvenlik açığıyedeklemelerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Dolandırıcılığı Kurbanının Savunması: Yapay Zekanın Tehlikelerini Ele Alma
Sonraki Makale Sony, 2024 ve 2025 İçin İki İsimsiz Marvel Filmi İçin Tarihleri ​​Kilitledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Google, Aktivite Geçmişi için Yeni Gizlilik Kontrolleri Yayınladı
Siber Güvenlik
Avrupa Washington’un Çip Savaşına Karşı Direniyor
Genel
2026 Prime Day: Güvendiğimiz Ürünler için %50’ye Varan İndirimler!
Genel
Prime Day’in ikinci gününde kaçırılmayacak teknoloji fırsatları
Liste
Secretlab oyun koltukları ve masaları Prime Day indirimleriyle uygun fiyatlı
Donanım
Yeni Bir Girişim: Eski Infosys Lideri IT Hizmetlerinde Devrim Yapacak
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?