Bu Android saldırısı Türkiye'de de yayılmaya başladı!
Son zamanların en büyük saldırısı Android kullanıcıları için tehdit saçıyor!
Bilindiği üzere Google, geçtiğimiz haftalarda
ortaya çıkan çirkin saldırı sonucunda Android kullanıcılarının
%99'unu etkilemesini beklediğimiz kötü amaçlı yazılımlar için yama
hazırlamıştı. Bu yamanın ardından yeni bir tehdit olduğu daha
ortaya çıktı. RAT yöntemi olarak da bilinen
uzaktan yönetme uygulamalarını kullanarak erişim sağlandığı bilinen
zararlı yazılımların Türkiye'ye de sıçradığı
söylendi.
Symantec, tehdidin en yüksek olduğu ülkeler olarak
ABD ve Türkiye’yi
gösterdi. Uzaktan yönetim araçları, uzun bir zamandır
hacker’ların siber dünyada kullandıkları en büyük silahlardan biri
olarak karşımıza çıkıyor. Çinli hacker’ların
2013 başında New York Times gazetesine dört ay
süren saldırılarında ve özellikle kadın bilgisayar kullanıcılarının
web cam aracılığıyla gözetlendikleri olaylarda öne çıkan
RAT’lar, şimdi de Android’i gözüne kestirmiş
durumda.
ArsTechnica sitesinin haberine göre, kablosuz geniş bant iletişim teknolojilerinin gelişmesi ve mobil cihazların yaygınlaşması, hacker’ların faaliyet alanını masa üstü bilgisayarların çok ötesine taşımış durumda. Küresel siber güvenlik şirketi Symantec’in kıdemli yazılım mühendisi Andrea Lelli, bu hafta içinde blog sayfasında paylaştığı yazıda, ‘Androrat’ tabanlı yeni bir gizli kötü amaçlı yazılım dalgasının ortaya çıktığı uyarısını yaptı.
Bir RAT olan Androrat, Android işletim sistemiyle çalışan tüm cihazların hacker tarafından tamamen ele geçirilmesinde araç olarak kullanılabiliyor. Lelli, açıklamasında ‘hacker’ların RAT kodlarıyla en çok ABD ve Türkiye’de sızıntılar yapmaya çalıştığını’ belirterek, ‘tehdidin küresel alanda arttığı’ uyarısında bulundu.
TELEFONUN GÖZÜ-KULAĞI OLUYOR
Web tabanlı yazılım geliştirme platformu GitHub’da Kasım 2012’de
yayımlanan Androrat, Android cihazlari çin hazırlanan açık kaynaklı
bir RAT aracı. Android Uygulama Paketi (APK)
kapsamında sunulan bir uygulama olan Androrat, bir uygulamanın SMS
atarak veya spesifik bir telefon numarasıyla arama yaparak aktif
edilmesini sağlıyor.
Uygulama, çağrı günlüğünü, bağlantı bilgilerini, tüm SMS mesajlarına erişim sağlayabiliyor. Dahası, konuşma esnasında gerçek zamanlı takip yapabiliyor, telefonun kamerasıyla fotoğraf çekebiliyor, telefonun mikrofonundan sunuculara ses (verisi) iletimi yapabiliyor.