Virus-780x275.jpg


Kaspersky Lab araştırmacıları, 2014'ten beri aktif olan ve büyük olasılıkla "saldırı amaçlı bir güvenlik ürünü" olarak siber gözetleme için tasarlanan gelişmiş bir mobil zararlı yazılım keşfetti. Skygofree adlı bu yazılım, ele geçirilen cihazlar üzerinden konum tabanlı ses kaydı gibi daha önce hiç görülmemiş özelliklere sahip. Bu casus yazılım, önde gelen mobil ağ operatörlerini taklit eden web sayfalarından yayılıyor.

Kaspersky Lab tarafından bulunan bu virüs, akıllı mobil telefonlarda istediği herşeyi kayıt edebiliyor. Bir süre sonra bulaştığı telefonun tüm kontrolünü alan virüs, oldukça gelişmiş ve kırılması zor çok olan bir casus yazılım olduğu belirtildi. Kaspersky Lab, virüse mağruz kalmış olan cihazın belirli bir aşamayı geçtikten sonra etrafını dinlemeye ve bu dinlemeleri kayıt altına almaya başlağını belirtiyor. Bu özellik daha önce başka bir virüs veya casus yazılımda görülmedi.

Skygofree, bulaştığı cihazın tüm kontrolünü saldırganlara veren gelişmiş ve çok aşamalı bir casus yazılım. 2014'te ortaya çıkan ilk sürümünden bu yana sürekli geliştirilen yazılımda, ele geçirilen cihaz belirli bir yere girdiğinde çevredeki konuşmaları ve sesleri dinleme özelliği bulunuyor. Yazılımın gelişmiş ve gizli diğer özellikleri arasında Erişilebilirlik Hizmetlerini kullanarak WhatsApp mesajlarını çalmak ve ele geçirilen cihazı saldırganlar tarafından kontrol edilen Wi-Fi ağlarına bağlamak gibi işlevler bulunuyor.

Root erişimi için birçok açıktan faydalanan yazılım, resim ve video çekebiliyor; cihazın hafızasındaki arama, SMS, konum, takvim kayıtlarını ve işle ilgili bilgileri ele geçirebiliyor. Yazılım, sahip olduğu diğer bir özellik sayesinde önde gelen bir cihaz markasının pil koruma yöntemini de atlatıyor. Kendisini, 'korunan uygulamalar' listesine yerleştiren Skygofree, böylece ekran kapandığında otomatik olarak kapanmıyor.

Saldırganların Windows kullanıcılarına da ilgi gösterdikleri görülüyor. Araştırmacılar bu platformu da hedef alan yeni geliştirilmiş bir grup modül keşfetti. Yazılımı yaymak için kullanılan sahte açılış sayfalarının çoğunun 2015 yılında açıldığı belirlendi. Kaspersky Lab'in yaptığı incelemeye göre yazılım da en çok bu yıl içinde yayılmış. Yazılımı yayma çalışmaları halen devam ediyor. Dağıtım için kullanılan en son alan adı Ekim 2017'de alınmış. Elde edilen veriler yazılımın bugüne kadar İtalya'da olan birçok kişiyi etkilediğini gösteriyor.

Kaspersky Lab Hedefli Saldırı Araştırma Zararlı Yazılım Analisti Alexey Firsh, "Mobil cihazlara yönelik üst düzey zararlı yazılımları belirlemek ve engellemek çok zor. Skygofree'yi geliştirenler de bu durumu kendi avantajlarına kullanarak hedeflerini hiç şüphe çekmeden izleyebilen bir yazılım meydana getirmişler. Zararlı yazılım kodunda keşfettiğimiz yapılar ve altyapı üzerinde yaptığımız analiz sonucunda, Skygofree'nin geliştiricisinin HackingTeam'e oldukça benzer, gözetleme çözümleri sunan bir İtalyan BT şirketi olduğuna inanıyoruz" dedi. Araştırmacılar saldırganlara maksimum kullanım esnekliği sağlayan 48 farklı komut olduğunu tespit etti.

Hürriyet
 
Üst Alt