Güvenlik araştırmacıları, yeni bir raporda Gamaredon isimli Rus siber casusluk grubunun Android kullanıcılarını hedef aldığı iki yeni casus yazılım tespit etti. BoneSpy ve PlainGnome ismi verilen bu casus yazılımlar, kullanıcı datalarını çalmak ve …

Güvenlik araştırmacıları, yeni bir raporda Gamaredon isimli Rus siber casusluk grubunun Android kullanıcılarını hedef aldığı iki yeni casus yazılım tespit etti. BoneSpy ve PlainGnome ismi verilen bu casus yazılımlar, kullanıcı bilgilerini çalmak ve kullanıcıları gözetlemek gayesiyle geliştirildi. Bilhassa BoneSpy, trojan bulaşmış uygulamalar aracılığıyla yayılırken PlainGnome, gelişmiş özellikleriyle dikkat çekiyor.
BoneSpy: Trojan yüklü uydurma uygulamalar
Lookout’un raporuna göre, BoneSpy bilhassa SMS iletilerini toplama, telefon görüşmelerini kaydetme, GPS datalarını takip etme gibi özelliklere sahip. Ayrıyeten, aygıttaki tarayıcı geçmişi, arama ayrıntıları, e-posta adresleri ve ekran görüntüleri hassas bilgiler de casus yazılım tarafından ele geçiriliyor.
BoneSpy, çoklukla uydurma uygulamalar aracılığıyla kullanıcılara bulaşıyor. Bu uygulamalar arasında şunlar yer alıyor:
PlainGnome: Gelişmiş bilgi hırsızlığı teknikleri
PlainGnome ise Gamaredon tarafından sıfırdan geliştirilen bir casus yazılım… Bu yazılım, BoneSpy’a aynı özelliklere sahip olsa da iki basamaklı bir heyetim süreci kullanıyor. İlk etapta yükleyici, ziyanlı yükü aygıtta konumlandırıyor. Akabinde, data çalma süreçlerini gerçekleştiren payload devreye giriyor.

Yapımcılar açıkladı: The Witcher 4, fragmanda olduğu kadar hoş görünecek mi?
The Witcher 4 üretimcileri, oyunun fragmanıyla ilgili konuştu ve oyunun fragmanda olduğu kadar hoş olup olmayacağını açıkladı.
Raporda, bu ziyanlı yazılımların Google Play üzerinden yayılmadığı belirtiliyor. Lakin, kullanıcıların bu casus yazılım içeren uygulamaları genellikle üçüncü parti web sitelerinden indirdiği düşünülüyor.
Bu manada daha önce tekraren belirtmiş olduğumuz benzeri uzmanlar, Android kullanıcılarının bilinmeyen kaynaklardan uygulama indirerek .apk kurmaması gerektiğini ve yeni güvenlik yazılımları kullanmalarını öneriyor. Bu manada aygıtınızın güvenliğini sağlamak için sırf resmi mağazalardan uygulama yüklemeye dikkat edin.