Kaspersky Lab, Skygofree Zararlı Yazılımını Ortaya Çıkardı - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Kaspersky Lab, Skygofree Zararlı Yazılımını Ortaya Çıkardı

Kaspersky Lab, Skygofree Zararlı Yazılımını Ortaya Çıkardı

16 Ocak 2018 - 16:30
- Gündem, Haber, Mobil

Kaspersky Lab araştırmacıları, 2014’ten beri aktif olan ve büyük olasılıkla “saldırı amaçlı bir güvenlik ürünü” olarak siber gözetleme için tasarlanan gelişmiş bir mobil zararlı yazılım keşfetti.

Skygofree, bulaştığı cihazın tüm kontrolünü saldırganlara veren gelişmiş ve çok aşamalı bir casus yazılım. 2014’te ortaya çıkan ilk sürümünden bu yana sürekli geliştirilen yazılımda, ele geçirilen cihaz belirli bir yere girdiğinde çevredeki konuşmaları ve sesleri dinleme özelliği bulunuyor. Bu özellik daha önce hiçbir zararlı yazılımda görülmedi. Yazılımın gelişmiş ve gizli diğer özellikleri arasında Erişilebilirlik Hizmetlerini kullanarak WhatsApp mesajlarını çalmak ve ele geçirilen cihazı saldırganlar tarafından kontrol edilen Wi-Fi ağlarına bağlamak gibi işlevler bulunuyor.

Root erişimi için birçok açıktan faydalanan yazılım, resim ve video çekebiliyor; cihazın hafızasındaki arama, SMS, konum, takvim kayıtlarını ve işle ilgili bilgileri ele geçirebiliyor. Yazılım, sahip olduğu diğer bir özellik sayesinde önde gelen bir cihaz markasının pil koruma yöntemini de atlatıyor. Kendisini, ‘korunan uygulamalar’ listesine yerleştiren Skygofree, böylece ekran kapandığında otomatik olarak kapanmıyor.

Saldırganların Windows kullanıcılarına da ilgi gösterdikleri görülüyor. Araştırmacılar bu platformu da hedef alan yeni geliştirilmiş bir grup modül keşfetti.

Yazılımı yaymak için kullanılan sahte açılış sayfalarının çoğunun 2015 yılında açıldığı belirlendi. Kaspersky Lab’in yaptığı incelemeye göre yazılım da en çok bu yıl içinde yayılmış. Yazılımı yayma çalışmaları halen devam ediyor. Dağıtım için kullanılan en son alan adı Ekim 2017’de alınmış. Elde edilen veriler yazılımın bugüne kadar tümü İtalya’da olan birçok kişiyi etkilediğini gösteriyor.

Kaspersky Lab Hedefli Saldırı Araştırma Zararlı Yazılım Analisti Alexey Firsh, “Mobil cihazlara yönelik üst düzey zararlı yazılımları belirlemek ve engellemek çok zor. Skygofree’yi geliştirenler de bu durumu kendi avantajlarına kullanarak hedeflerini hiç şüphe çekmeden izleyebilen bir yazılım meydana getirmişler. Zararlı yazılım kodunda keşfettiğimiz yapılar ve altyapı üzerinde yaptığımız analiz sonucunda, Skygofree’nin geliştiricisinin HackingTeam’e oldukça benzer, gözetleme çözümleri sunan bir İtalyan BT şirketi olduğuna inanıyoruz” dedi. Araştırmacılar saldırganlara maksimum kullanım esnekliği sağlayan 48 farklı komut olduğunu tespit etti.

Kaspersky Lab, bu tür gelişmiş mobil zararlı yazılımlardan korunmak için uç noktalardaki tehditleri belirleyip engelleyebilen, Kaspersky Security for Mobile gibi sağlam güvenlik çözümleri kullanmayı tavsiye ediyor. Kullanıcıların, bilmedikleri kişiler veya kurumlardan gelen veya beklenmedik istekler ya da eklerin bulunduğu e-postalara dikkat etmesi, bağlantılara tıklamadan önce web sitelerinin kaynağını ve bütünlüğünü iki defa kontrol etmeleri de öneriliyor. Şüpheye düştüğünüz anda servis sağlayıcınızı arayıp doğrulama isteyebilirsiniz. Sistem yöneticilerine ise mobil güvenlik çözümlerindeki Uygulama Kontrolü işlevini etkinleştirerek potansiyel olarak bu saldırıya açık zararlı programları kontrol etmeleri tavsiye ediliyor.

Kaspersky Lab, Skygofree’nin Android sürümlerini HEUR:Trojan.AndroidOS.Skygofree.a ve HEUR:Trojan.AndroidOS.Skygofree.b, Windows örneklerini ise UDS:DangerousObject.Multi.Generic olarak tespit ediyor.

Skygofree’nin komutları, saldırı belirtileri, alan adları ve yazılımın açıklardan faydalanan modüllerinin hedef aldığı cihaz modellerinin de bulunduğu daha fazla bilgiye Securelist.com adresinden ulaşabilirsiniz.

 

Etiketler: AndroidantivirüsbültenkasperskyKaspersky LabmalwareMobilskygofreetechnopatteknolojitrojanyenizararlı yazılım
Paylaş47PaylaşTweetYollaPaylaş
Berker Güngör

Berker Güngör

M.Berker Güngör 1997 yılında Level dergisinin kurucu editörü olmuştur, Herkes için Bilgisayar ile Türkiye'de 500.000 aylık satış rakamına ulaşan ilk popüler bilgisayar eğitimi dergisini hazırlamış, Chip dergisinin ilk günlerinde, IT Business'ta emek vermiştir. Technopat'ı kurmadan önce son olarak PC Magazine Dergisi Yazı İşleri Müdürlüğü'nü yürütmüştür. Köklü yayıncılık ve bilişim kariyerini Technopat'ta yönetici olarak devam etmiştir.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Red Dead Redemption 2'den kareler 4
  • 2. el iPhone 13'ten iPhone 13 Pro Max'e geçilir mi?
  • Şu an ne dinliyorsun?
  • Garanti BBVA Amazon'a özel 15 bin TL üzeri alışverişe 1.000 TL bonus
  • Laptop için ethernet çıkışlı Type-C Hub önerisi
  • ESET vs Kaspersky
  • VG279QL3a panel arızası nedeniyle iade mi değişim mi yapılmalı?
  • Windows 10/11'de kalıcı şekilde Defender'ı silmek
  • Masasüstü arka plan önerisi
  • 2000TL'ye Rust için kulaklık önerisi

Technopat Video

Şu an oynayan

Linux’un hikayesi: Yokluktan doğan açık kaynak devrimi

Linux’un hikayesi: Yokluktan doğan açık kaynak devrimi

Linux’un hikayesi: Yokluktan doğan açık kaynak devrimi

Haber
vivo'nun en iddialı telefonu X300 Pro'ya ilk bakış!

vivo’nun en iddialı telefonu vivo X300 Pro’ya ilk bakış!

Akıllı Telefon
Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Ekran Kartı

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal