Kaspersky, düzmece akıllı telefonlara evvelce yüklenmiş gelişmiş Triada truva atını ortaya çıkardı

Kaspersky, düzmece akıllı telefonlara evvelce yüklenmiş gelişmiş Triada truva atını ortaya çıkardı

 

 

 

Kaspersky, yetkisiz perakendeciler aracılığıyla satıldığı tez edilen uydurma Android akıllı telefonlarda evvelce yüklenmiş yeni ve gelişmiş bir Triada Truva Atı sürümünü ortaya çıkardı. Sistem yazılımına gömülü olan bu makus hedefli yazılım, fark edilmeden çalışarak saldırganlara enfekte aygıtlar üzerinde tam denetim sağlıyor. Dünya genelinde 2.600’den fazla kullanıcı bu tehditten etkilendi.

 

Kötü hedefli uygulamalar aracılığıyla yayılan tipik taşınabilir makûs hedefli yazılımların bilakis, bu Triada varyantı sistem çerçevesine entegre edilerek çalışan her sürece sızıyor. Bu sayede aşağıdakiler de dahil olmak üzere geniş çapta berbat emelli faaliyetler gerçekleştirebiliyor:

 

  • Telegram, TikTok, Facebook ve Instagram dahil olmak üzere iletileşme ve toplumsal medya hesaplarını çalmak.
  • WhatsApp ve Telegram üzere uygulamalarda bildiri gönderme ve silme.
  • Kripto para cüzdan adreslerini değiştirmek.
  • Arayan kimlikleri taklit ederek telefon aramalarını tekrar yönlendirmek.
  • Tarayıcı aktifliğini izleme ve ilişkiler enjekte etme.
  • SMS bildirilerini yakalama, gönderme ve silme.
  • Premium SMS fiyatlarını aktifleştirme.
  • Ek yüklerin indirilmesi ve yürütülmesi.
  • Potansiyel olarak dolandırıcılık tedbire sistemlerini atlamak için ağ kontaklarını engelleme.

 

Kaspersky Tehdit Araştırma Grubundan Makus Emelli Yazılım Analisti Dmitry Kalinin, ‘Triada Truva Atı, Android ekosistemindeki en gelişmiş tehditlerden biri haline geldi. Bu yeni sürüm, aygıta şimdi kullanıcıya ulaşmadan, direkt üretim etabında sızarak donanım yazılımı düzeyinde çalışıyor. Bu durum, tedarik zincirinde bir güvenlik açığı olduğunu gösteriyor. Açık kaynaklardan yapılan tahlillere nazaran, saldırganlar çalınan kripto paralarla en az 270.000 doları kendi cüzdanlarına aktardı. Lakin Monero üzere izlenmesi güç kripto paraların kullanımı nedeniyle gerçek toplamın daha yüksek olması beklenen.

 

Kaspersky tahlilleri, bu varyantı Backdoor.AndroidOS.Triada.z olarak tespit ediyor. Birinci olarak 2016 yılında keşfedilen Triada, sistem düzeyindeki ayrıcalıkları kullanarak dolandırıcılık yapmak, SMS doğrulamalarını ele geçirmek ve tespit edilmekten kaçınmak için daima olarak evrim geçirdi. Bu son kampanya, saldırganların uydurma aygıtlara donanım yazılımı düzeyinde berbat emelli yazılım yerleştirmek için muhtemelen tedarik zincirindeki güvenlik açıklarından yararlandığını göstererek telaş verici bir yükselişi işaret ediyor.

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorum yapın

Sitemiz bir sosyal içerik platformu ve haber sitesi olup çeşitli kategorilerde yayın yapmaktadır. Her türlü soru, görüş, öneri ve istekleriniz ayrıca reklam ve tanıtım yazısı talepleriniz için shmedya@proton.me adresine mail iletebilirsiniz.
gaziantep marangoz takipçi satın al mobile legends elmas hd film izle film izle instagram takipçi satın al likit antalya psikolog calculator kiralık konteyner kiralık yük konteyner kiralık konteyner ev kiralık şantiye konteyner yedek parçaları
pubg uc yükleme mlbb elmas pubg mobile uc valorant vp
film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle