Kaspersky, yeni siber casus "SparkKitty"yi keÅŸfetti
Kaspersky araştırmacıları, iOS ve Android akıllı telefonlarını hedef alan "SparkKitty" adlı yeni bir Truva Atı casusunu keşfetti
İSTANBUL (AA) - Kaspersky araştırmacıları, iOS ve Android akıllı telefonlarını hedef alan 'SparkKitty' adlı yeni bir Truva Atı casusunu keşfetti.
Şirketten yapılan açıklamaya göre, bu kötü amaçlı yazılım, kripto ve kumarla ilgili uygulamaların yanı sıra Truva atı haline getirilen bir TikTok uygulamasına yerleştiriliyor ve App Store, Google Play ile dolandırıcılık internet siteleri üzerinden dağıtılıyor. Casus, virüs bulaşmış telefondan görüntülerle cihaz hakkındaki bilgileri saldırganlara gönderiyor.
Kaspersky, bazı teknik ayrıntılar, yeni kötü amaçlı yazılım kampanyasının daha önce keşfedilen 'SparkCat' Truva atı ile bağlantılı olduğunu gösteriyor.
Truva atı, App Store'da yer alan bir kripto para birimiyle ilgili bir uygulamaymış gibi davranıyor. Resmi iPhone App Store'u taklit eden kimlik avı sayfalarında, kötü amaçlı yazılım TikTok ve kumar uygulamaları görüntüsü altında dağıtılıyor.
Android içinse saldırganlar hem üçüncü parti web sitelerinde hem de Google Play'de kullanıcıları hedef alarak kötü amaçlı yazılımı çeşitli kripto hizmetleri gibi gösteriyor.
Uzmanlar ayrıca, tespit edilen kötü niyetli kampanyayla ilgili olması muhtemel üçüncü parti internet sitelerinde virüslü uygulamaların APK dosyalarını da buldu.
Bunlar yatırım kripto projeleri olarak konumlandırılıyor ve bu uygulamaların yayınlandığı web siteleri, YouTube da dahil olmak üzere sosyal ağlarda tanıtılıyor.
- 'Ekran görüntülerini galerinizde saklamaktan kaçının'
Kaspersky uzmanları, bu zararlı yazılımın kurbanı olmamak için şu güvenlik önlemlerini öneriyor:
'Virüslü uygulamalardan birini yüklediyseniz, hemen cihazınızdan kaldırın ve kötü amaçlı işlevselliği ortadan kaldırmak için yeni bir güncelleme yayınlanana kadar kullanmayın. Kripto para cüzdanı kurtarma ifadeleri de dahil olmak üzere hassas bilgiler içeren ekran görüntülerini galerinizde saklamaktan kaçının. Örneğin parolalarınızı Kaspersky Password Manager gibi özel uygulamalarda saklayabilirsiniz.
Kaspersky Premium​​​​​​� gibi güvenilir siber güvenlik yazılımları, kötü amaçlı yazılım bulaşmalarını önleyebilir. Apple işletim sisteminin mimari özellikleri nedeniyle, iOS için Kaspersky çözümü, saldırganın komut sunucusuna veri aktarma girişimi tespit ederse kullanıcıya bir uyarı gösterir ve saldırganın veri aktarmasını engeller. Bir uygulama telefonun fotoğraf kitaplığına erişmek için izin isterse, bu uygulamanın gerçekten buna ihtiyacı olup olmadığını değerlendirin.'
- 'Dağıtım vektörlerinden biri sahte web sitesi'
Açıklamada görüşlerine yer verilen Kaspersky Zararlı Yazılım Uzmanı Sergey Puzan, Truva atının dağıtım vektörlerinden birinin, saldırganların kurbanların iPhone'larına bulaştırmaya çalıştıkları sahte internet siteleri olduğunu belirtti.
Puzan, iOS'un App Store'dan olmayan programları yüklemek için çeşitli yasal yollara sahip olduğuna değinerek, 'Bu kötü niyetli kampanyada, saldırganlar bunlardan biri olan kurumsal iş uygulamalarını dağıtmak için özel geliştirici araçlarını kullandılar. TikTok'un virüslü versiyonunda, yetkilendirme sırasında kötü amaçlı yazılım, akıllı telefon galerisinden fotoğraf çalmanın yanı sıra, kişinin profil penceresine şüpheli bir mağazaya bağlantılar yerleştirdi. Bu mağaza yalnızca kripto para kabul ediyor. Bu da konuya dair endişelerimizi artırıyor.' ifadelerini kullandı.
Kaspersky Kötü Amaçlı Yazılım Uzmanı Dmitry Kalinin, uygulamaların yüklendikten sonra açıklamalarında vadedildiği gibi çalıştıklarını aktardı.
Bu uygulamaların aynı zamanda akıllı telefon galerisindeki fotoğrafları saldırganlara gönderdiğine dikkati çeken Kalinin, 'Saldırganlar bu görüntülerde çeşitli gizli veriler bulmaya çalışabilirler. Örneğin kurbanların varlıklarına erişmek için kripto cüzdan kurtarma ifadeleri gibi. Saldırganların dijital varlıklarla ilgilendiğine dair dolaylı işaretler var: Virüs bulaşan uygulamaların çoğu kriptoyla ilgiliydi ve Truva atı bulaşan TikTok uygulamasında da ürünler için yalnızca kripto ile ödeme kabul eden yerleşik bir mağaza vardı.' değerlendirmelerinde bulundu.
µþ¾±±ô¾±ÅŸ¾±³¾
Vodafone, Araç Takip Sistemi ile iÅŸletmelere yasal uyumluluk saÄŸlıyor
µþ¾±±ô¾±ÅŸ¾±³¾
Türk Telekom, Türkiye'nin 7 bölgesinde aynı anda fiber hizmeti deneyimi saÄŸladı
µþ¾±±ô¾±ÅŸ¾±³¾
Vodafone'dan 5G'ye geçiÅŸte spektrum politikalarının önemine iliÅŸkin deÄŸerlendirme