• BIST 91.686
  • Altın 211,533
  • Dolar 5,3854
  • Euro 6,1343
  • İstanbul 13 °C
  • Ankara 10 °C

Android'de Tordow v2.0 virüsüne dikkat!

Android'de Tordow v2.0 virüsüne dikkat!
Android'de zararlı yazılım Tordow v2.0'a ait yeni bulgular ele geçirildi. Peki, Android kullanıcılarını etkileyen Tordow v2.0 virüsü ne gibi sonuçlara yol açıyor?

COMODO, Rusya’daki istemcileri etkileyen zararlı Android yazılımı “Tordow v2.0” ait kimi örnekler keşfetti. Tordow, Android işletim sistemine yönelik ilk mobil bankacılık trojanı ve bulaştığı cihazlarda yönetici ayrıcalıkları elde etmeyi hedefliyor.

Tordow 2.0 virüsü neler yapabiliyor?

Normal koşullarda zararlı bankacılık yazılımları, zararlı faaliyetlerini yönetici erişimi olmadan da gerçekleştirebilir ama hackerlar yönetici erişimi ile daha geniş kapsamlı bir dizi işlev kazanabiliyorlar. Tordow 2.0 telefonla arama yapabilir, SMS mesajlarını kontrol edebilir, program indirip kurabilir, oturum açma bilgilerini çalabilir, irtibat kişilerine erişebilir, dosyaları şifreleyebilir, internet sayfalarını ziyaret edebilir, bankacılık verilerini kendi çıkarları için kullanabilir, güvenlik yazılımlarını kaldırabilir, cihazları yeniden başlatabilir, dosyalara yeniden isim verebilir ve fidye yazılımı olarak hareket edebilir.

Depolanan hassas bilgileri bulmak için Android ve Google Chrome tarayıcılarını araştırır. Tordow 2.0’ın ayrıca cihaz donanımı ve yazılımı, işletim sistemi, üretici, internet hizmet sağlayıcısı ve kullanıcı konumuna ilişkin verileri de topladığını teknik detaylar ortaya koyuyor.

Tordow 2.0 sahip olduğu CryptoUtil sınıfı işlevler ile AES algoritmasını kullanarak dosyaları şifreleyebilir ve şifrelerini açabilir. Bunu yaparken ise ‘MIIxxxxCgAwIB’ gömülü kodlanmış anahtarını kullanır. Android uygulama paketi (APK) dosyaları, “cryptocomponenet.2” gibi isimlerle, AES algoritması ile şifrelenmiştir.

Tordow 2.0 yönetici ayrıcalıklarını kazandığını dokuz farklı yolla doğrulayabilir. Statüsü saldırganın kumanda ve kontrol (C2) sunucularından birine aktarılır. Yönetici erişimi ile saldırgan neredeyse istediği her şeyi yapabilir ve sistemi böylesine köklü yerleşmiş bir zararlı yazılımdan kurtarmak oldukça zor hale gelir.

Tordow kötü amaçlı kodlayıcılar tarafından indirilen, tersine mühendisliğe tabi tutulan ve sabote edilen yaygın sosyal medya ve oyun uygulamaları yoluyla yayılıyor. Şu ana kadar istismar edilen uygulamalar arasında VKontakte (Rusya’nın Facebook’u), Pokemon Go, Telegram ve Subway Surfers var.

Her ne kadar Google Play ve Apple mağazaları geçmişte virüslü uygulamalara ev sahipliği yapmak ve bunları yaymakla ilgili sorunlar yaşamış olsa da virüslü programlar genellikle bu iki resmi internet sayfasına bağlı olmayan üçüncü taraf sitelerinden dağıtılıyor. Ele geçirilen bu uygulamalar tıpkı orijinal uygulamalar gibi hareket ediyor ancak C2 iletişimleri de dâhil olmak üzere gömülü ve şifreli kötü amaçlı işlevler içeriyor. Bu aslında, yönetici erişimi ve indirilebilir Trojan modüllerine erişim sağlayacak bir kötüye kullanım paketi.

Bu haber toplam 461 defa okunmuştur
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
  • "Ülkemizdeki ilk uygulama olacak"07 Kasım 2018 Çarşamba 15:02
  • Adil kullanım kotası Out Kotasız internet In05 Kasım 2018 Pazartesi 13:11
  • Yerli zırhlı araç söndürme sistemi geliştirdi04 Kasım 2018 Pazar 12:00
  • Türkiye restiyle Apple'ın elmasını ısırdı03 Kasım 2018 Cumartesi 15:32
  • Robotlarla anlaştı02 Kasım 2018 Cuma 14:14
  • 90 milyon yolcunun gözü Vestel’de olacak30 Ekim 2018 Salı 13:28
  • Bitcoin iklim kaosuna neden olacak30 Ekim 2018 Salı 11:21
  • Yerli e-posta'ya hazır olun29 Ekim 2018 Pazartesi 10:18
  • Yerli X ray cihazı üretiyoruz27 Ekim 2018 Cumartesi 15:24
  • "GSM şirketi kota aşımını aboneye bildirmekle yükümlüdür"27 Ekim 2018 Cumartesi 13:23
  • Tüm Hakları Saklıdır © 2005 Ulaşım Online | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
    Tel : 0212 293 75 48-32 | Faks : 0212 293 75 49 | Haber Scripti: CM Bilişim