enflasyonemeklilikötvdövizakpchpmhp
DOLAR
45,0354
EURO
52,7909
ALTIN
6.764,97
BIST
14.594,01
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
17°C
İstanbul
17°C
Parçalı Bulutlu
Çarşamba Az Bulutlu
19°C
Perşembe Hafif Yağmurlu
15°C
Cuma Hafif Yağmurlu
12°C
Cumartesi Hafif Yağmurlu
13°C

Gizemli kötü maksatlı yazılım, yıllarca Google Play’de saklandı!

Mandrake isimli kötü hedefli yazılım, yıllarca Google Play ‘de gizlenerek kullanıcıları hedef aldı. İşte detaylar!

Gizemli kötü maksatlı yazılım, yıllarca Google Play’de saklandı!
31.07.2024 13:00
3
A+
A-

Google Play ‘de uzun süre fark edilmeden gizlenen Mandrake isimli kötü hedefli yazılım, yeniden ortaya çıktı. İlk olarak 2020’de Bitdefender tarafından tespit edilen bu ziyanlı yazılım, yıllar boyunca çeşitli uygulamalar aracılığıyla kullanıcıları gözetlemiş ve hassas bilgilerini çalmıştı.

Kötü gayeli yazılım Mandrake, Google Play ‘de nasıl gizlendi?

Mandrake kötü emelli yazılımı, Android aygıtlarda yıllarca fark edilmeden kalabilmek için eşsiz usuller kullanıyordu. İlk olarak 2016-2017 ve 2018-2020 yılları arasında iki dalga halinde ortaya çıkan Mandrake, 90 ülkede faal olmamak, hedeflenen kurbanlara özel yükler göndermek ve kendini tamamen silen bir “seppuku” anahtarı gibi sistemlerle tespit edilmekten kaçındı. Ayrıyeten, tamamen fonksiyonel uydurma uygulamalar ve kusurları süratle düzelten bir sistemle kullanıcıları yanıltmayı başardı.

Kaspersky tarafından tespit edilip Google Play’den kaldırılan o uygulamalar:

Paket adıUygulama adıMD5GeliştiriciYayın tarihiSon güncellemesiİndirme sayısı
com.airft.ftrnsfrAirFS33fdfbb1acdc226eb177eb42f3d22db4it904228 Nisan 202215 Mart 202430.305
com.astro.dscvrAstro Explorer31ae39a7abeea3901a681f847199ed88shevabad30 Mayıs 20226 Haziran 2023718
com.shrp.sghtAmberb4acfaeada60f41f6925628c824bb35ekodaslda27 Şubat 202219 Ağustos 202319
com.cryptopulsing.browserCryptoPulsinge165cda25ef49c02ed94ab524fafa938shevabad2 Kasım 20226 Haziran 2023790
com.brnmth.mtrxBrain Matrixkodaslda27 Nisan 20226 Haziran 2023259

Bitdefender’ın 2020 raporuna göre, bu ziyanlı yazılımın kurbanları on binlerce, hatta dört yıllık sürede yüz binlerce kişiyi buldu. 2022 yılında Kaspersky, Mandrake’in yeniden Google Play’de gizlendiğini ve daha da gelişmiş formüllerle kullanıcıları hedef aldığını rapor etti.

Mandrake’in yeni kuşağı, kötü maksatlı davranışlarını gizlemek için bir dizi gelişmiş teknik kullanıyor. Araştırmacıların kötü hedefli yazılımı tespit etmesini zorlaştıran bu prosedürler arasında çok katmanlı obfuscation (karartma) ve yerel kütüphanelere taşınan ziyanlı işlevler yer alıyor. Mandrake, ziyanlı kodlarını native library (yerel kütüphane) olarak bilinen libopencv_dnn.so evrakına taşıyarak, tahlil edilmesini ve tespit edilmesini zorlaştırıyor.

Yeni jenerasyon Mandrake, kullanıcıların kimlik bilgilerini çalmak ve sonraki evrelerde ziyanlı uygulamaları indirmek için ekran kaydı benzeri formüller kullanıyor. Ekran kayıtları, denetim sunucusundan gelen komutlarla başlatılıyor ve kullanıcıların girilen bilgileri gizlice kaydediliyor.

Kaspersky araştırmacıları Tatyana Shishkova ve Igor Golovin, Mandrake’in dinamik olarak geliştiğini ve tekniklerini daima güzelleştirdiğini belirtti. Bu gelişmeler, ziyanlı yazılımın araştırmacılar tarafından tespit edilmesini zorlaştırıyor ve Google Play’in denetleme süreçlerini aşmasına imkan tanıyor.

Kaspersky tarafından tespit edilen ve Mandrake içeren uygulamalar, Google Play’den kaldırılmış durumda. Lakin bu, ziyanlı yazılımın gelecekte farklı formüllerle yeniden ortaya çıkmayacağı manasına gelmiyor. Bundan Ötürü titiz olmakta yarar var.


Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.