DragonDoll casus yazılımı kampanyası 26 ülkedeki Android kullanıcılarını tehlikeye atıyor
26'dan fazla ülkedeki Android kullanıcıları, güvenlik araştırmacılarının enfekte cihazlar üzerinde saldırganlara geniş kontrol imkanı sağladığını söylediği DragonDoll adlı kötü amaçlı bir programı içeren yeni bir casus yazılım kampanyası hakkında uyarılıyor.
Positive Technologies'teki siber güvenlik uzmanlarına göre, bu kötü amaçlı yazılım Android akıllı telefonları hedef almak için kullanıldı ve mesajlar ve diğer kişisel veriler dahil olmak üzere hassas bilgileri toplayabiliyor. Kampanya, Rusya da dahil olmak üzere birkaç ülkedeki kullanıcıları etkiliyor.
Enfeksiyon, resmi Google Chrome sayfasını andıran aldatıcı bir web sitesi ile başlıyor. Kurbanlar, bir tarayıcı güncellemesi indirmeye teşvik ediliyor, ancak kurulum bunun yerine kötü amaçlı yazılımı akıllı telefonlarına yüklüyor.
Yüklendikten sonra, DragonDoll saldırganlara ele geçirilmiş cihaza geniş erişim sağlayabiliyor. Araştırmacılar, yetenekleri arasında ekran etkinliğini kaydetme, ekran görüntüleri alma, kullanıcı etkileşimlerini izleme ve mesajlara ve bildirimlere erişme olduğunu söylüyor.
Casus yazılım ayrıca Telegram, WhatsApp ve Viber gibi popüler mesajlaşma uygulamalarından bilgi toplayabiliyor. Kişi listelerine ve sohbet bilgilerine erişebilirken, sahte arayüz pencereleri aracılığıyla hassas kimlik bilgilerini, şifreleri ve PIN kodlarını yakalamaya çalışıyor.
Toplanan bilgilerin, saldırganlar tarafından kontrol edilen sunuculara iletilmeden önce şifrelendiği bildiriliyor, bu da çalınan verilerin tespit edilmesini ve analiz edilmesini zorlaştırıyor.
Kampanya, Android kullanıcılarını etkileyen daha geniş bir siber güvenlik sorununu vurguluyor: kötü niyetli aktörler, kurbanları kötü amaçlı yazılımı kendilerinin yüklemeye ikna etmek için giderek daha fazla sahte yazılım güncellemelerine ve taklit edilmiş web sitelerine güveniyor. Saldırganlar genellikle doğrudan teknik bir zayıflığı istismar etmek yerine, kullanıcıları meşru bir uygulamanın acil bir güncellemeye ihtiyaç duyduğuna inandırarak manipüle ediyor.
Güvenlik uzmanları, uygulamaların ve güncellemelerin yalnızca resmi kaynaklardan indirilmesini ve tanıdık olmayan web siteleri, mesajlar veya istenmeyen e-postalar aracılığıyla sunulan kurulum dosyalarından kaçınılmasını öneriyor. Kullanıcılar ayrıca alışılmadık izinler talep eden veya yazılımı hemen yüklemeye zorlayan sayfalara karşı dikkatli olmalıdır.
Bu uyarı, kişisel bilgileri hedef alan Android kötü amaçlı yazılım kampanyaları hakkında artan endişelerle birlikte geliyor. Rus yetkililer daha önce, vergi belgeleri ve ödeme faturaları gibi aldatıcı isimler altında mesajlaşma hizmetleri, kısa mesajlar ve e-postalar aracılığıyla dağıtılan Drama RAT adlı başka bir kötü amaçlı program hakkında uyarıda bulundu.
DragonDoll'un ortaya çıkışı, casus yazılım kampanyalarının nasıl evrimleşmeye devam ettiğini, sosyal mühendislik ile geniş gözetim yeteneklerini birleştirdiğini gösteriyor. Android kullanıcıları için, güvenlik yazılımlarını güncel tutmak ve uygulamaları yüklemeden önce web sitelerinin meşruiyetini doğrulamak, enfeksiyon riskini azaltmak için temel önlemler olmaya devam ediyor.
-
11:15
-
11:00
-
10:45
-
10:30
-
10:26
-
09:46
-
09:45
-
09:02
-
08:39
-
08:34
-
08:19
-
08:15
-
08:00
-
07:54
-
07:50
-
07:49
-
07:43
-
07:32
-
22:59
-
22:15
-
22:00
-
20:45
-
20:30
-
19:45
-
19:30
-
19:00
-
18:30
-
17:30
-
17:15
-
16:15
-
16:00
-
16:00
-
15:30
-
15:15
-
14:32
-
14:15
-
13:45
-
13:30
-
13:15
-
13:00
-
12:32
-
12:15
-
11:50
-
11:32