• BIST 90.186
  • Altın 232,089
  • Dolar 6,1028
  • Euro 6,9689
  • İstanbul 28 °C
  • Ankara 24 °C

Android'de Tordow v2.0 virüsüne dikkat!

Android'de Tordow v2.0 virüsüne dikkat!
Android'de zararlı yazılım Tordow v2.0'a ait yeni bulgular ele geçirildi. Peki, Android kullanıcılarını etkileyen Tordow v2.0 virüsü ne gibi sonuçlara yol açıyor?

COMODO, Rusya’daki istemcileri etkileyen zararlı Android yazılımı “Tordow v2.0” ait kimi örnekler keşfetti. Tordow, Android işletim sistemine yönelik ilk mobil bankacılık trojanı ve bulaştığı cihazlarda yönetici ayrıcalıkları elde etmeyi hedefliyor.

Tordow 2.0 virüsü neler yapabiliyor?

Normal koşullarda zararlı bankacılık yazılımları, zararlı faaliyetlerini yönetici erişimi olmadan da gerçekleştirebilir ama hackerlar yönetici erişimi ile daha geniş kapsamlı bir dizi işlev kazanabiliyorlar. Tordow 2.0 telefonla arama yapabilir, SMS mesajlarını kontrol edebilir, program indirip kurabilir, oturum açma bilgilerini çalabilir, irtibat kişilerine erişebilir, dosyaları şifreleyebilir, internet sayfalarını ziyaret edebilir, bankacılık verilerini kendi çıkarları için kullanabilir, güvenlik yazılımlarını kaldırabilir, cihazları yeniden başlatabilir, dosyalara yeniden isim verebilir ve fidye yazılımı olarak hareket edebilir.

Depolanan hassas bilgileri bulmak için Android ve Google Chrome tarayıcılarını araştırır. Tordow 2.0’ın ayrıca cihaz donanımı ve yazılımı, işletim sistemi, üretici, internet hizmet sağlayıcısı ve kullanıcı konumuna ilişkin verileri de topladığını teknik detaylar ortaya koyuyor.

Tordow 2.0 sahip olduğu CryptoUtil sınıfı işlevler ile AES algoritmasını kullanarak dosyaları şifreleyebilir ve şifrelerini açabilir. Bunu yaparken ise ‘MIIxxxxCgAwIB’ gömülü kodlanmış anahtarını kullanır. Android uygulama paketi (APK) dosyaları, “cryptocomponenet.2” gibi isimlerle, AES algoritması ile şifrelenmiştir.

Tordow 2.0 yönetici ayrıcalıklarını kazandığını dokuz farklı yolla doğrulayabilir. Statüsü saldırganın kumanda ve kontrol (C2) sunucularından birine aktarılır. Yönetici erişimi ile saldırgan neredeyse istediği her şeyi yapabilir ve sistemi böylesine köklü yerleşmiş bir zararlı yazılımdan kurtarmak oldukça zor hale gelir.

Tordow kötü amaçlı kodlayıcılar tarafından indirilen, tersine mühendisliğe tabi tutulan ve sabote edilen yaygın sosyal medya ve oyun uygulamaları yoluyla yayılıyor. Şu ana kadar istismar edilen uygulamalar arasında VKontakte (Rusya’nın Facebook’u), Pokemon Go, Telegram ve Subway Surfers var.

Her ne kadar Google Play ve Apple mağazaları geçmişte virüslü uygulamalara ev sahipliği yapmak ve bunları yaymakla ilgili sorunlar yaşamış olsa da virüslü programlar genellikle bu iki resmi internet sayfasına bağlı olmayan üçüncü taraf sitelerinden dağıtılıyor. Ele geçirilen bu uygulamalar tıpkı orijinal uygulamalar gibi hareket ediyor ancak C2 iletişimleri de dâhil olmak üzere gömülü ve şifreli kötü amaçlı işlevler içeriyor. Bu aslında, yönetici erişimi ve indirilebilir Trojan modüllerine erişim sağlayacak bir kötüye kullanım paketi.

Bu haber toplam 436 defa okunmuştur
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
  • Watchmen dizisi geliyor!20 Ağustos 2018 Pazartesi 17:34
  • Apple Store’da iPad patladı!20 Ağustos 2018 Pazartesi 17:23
  • Facebook ayrımcılık yapıyor!20 Ağustos 2018 Pazartesi 17:11
  • İnternet kullanım oranı yüzde 35 arttı20 Ağustos 2018 Pazartesi 16:10
  • İsveç'in resmi Twitter hesabı Türk öğrenciye emanet20 Ağustos 2018 Pazartesi 15:49
  • Google One kullanımı sunuldu18 Ağustos 2018 Cumartesi 17:33
  • Telefonda taksite sınırlama geldi!18 Ağustos 2018 Cumartesi 17:18
  • Xiaomi Mi A2 satışa sunuldu!18 Ağustos 2018 Cumartesi 17:13
  • Vampyr dizisi duyuruldu!18 Ağustos 2018 Cumartesi 17:04
  • PlayStation VR satışları üç milyonu devirdi!18 Ağustos 2018 Cumartesi 16:57
  • Tüm Hakları Saklıdır © 2005 Ulaşım Online | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
    Tel : 0212 293 75 48-32 | Faks : 0212 293 75 49 | Haber Scripti: CM Bilişim