Hükümetler tarafından kullanılan gelişmiş Android casus yazılımları ortaya çıktı. Hermit Android için nasıl çalışır?
Android’de kredi kartı bilgilerini saniyeler içinde çalan 6 virüs keşfedildi
Güvenlik araştırmacıları, hükümetlere hizmet etmek üzere tasarlanmış, Android için gelişmiş bir kötü amaçlı yazılım ailesi belirledi. Hermit adlı bu tehdit, herkese açık olarak paylaşılan ilk mobil casus yazılım gibi görünüyor.
Android için Hermit kötü amaçlı yazılımı nedir ve nasıl çalışır?
İtalyan şirketi RCS Lab tarafından geliştirilen Hermit, özellikle çeşitli ülkelerde cihazları tespit etmek için kullanıldığında merak uyandırdı. Otuz yıldır faaliyet gösteren RCS Lab, Pegasus’un geliştiricisi NSO Group ve FinFisher’ın yaratıcısı Gamma Group ile rekabet ediyor.
Lookout’tan güvenlik araştırmacıları tarafından yürütülen bir rapora göre, Hermit; Kazakistan, İtalya ve Suriye gibi çeşitli bölgelerde hükümetler tarafından zaten satın alınmış. Bunun yanı sıra, Kazak hükümetinin ülkedeki tehditleri hedef almak için Hermit’i kullanmaya devam ettiğini açıklandı.
2019 yılında tehdit aktörlerini tespit etmek amacıyla İtalya ve Suriye’deki devlet kurumları tarafından satın alındı. Ancak bu halka açık ilk mobil casus yazılım.
Kötü amaçlı yazılım; Kök cihazlara saldırmasına, aramalar yapmasına ve yönlendirmesine, ses / ekran görüntüleri yakalamasına ve arama günlüklerini, tarama, fotoğraflar, cihaz konumu, kişileri, mesajları, verileri toplamasına izin veren modüler bir tasarıma sahiptir.
Hermit’in modüler tasarımı, gerektiğinde kötü amaçlı kodları paketlerle gizlemenize olanak tanır. Rapora göre Android yazılımı, görünüşe göre güvenilir bir kaynaktan SMS yoluyla gönderilmiş. Kötü amaçlı yazılımın iOS için de mevcut olacağı belirtiliyor ancak herhangi bir örnek mevcut değil.
İtalyan araştırma şirketi RCS Lab, daha önce Bangladeş, Şili, Moğolistan, Myanmar, Pakistan, Türkmenistan ve Vietnam’daki askeri istihbarat gruplarıyla çalıştığı biliniyor. Yeni virüsün nasıl çalıştığı ve Google’ın bu konuda nasıl bir önlem alacağı ise bilinmiyor. Detayları sizlerle paylaşmaya devam edeceğiz…