IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet

 Kayıt ol  Topluluk
Etiketlenen Kullanıcılar

Yeni Konu aç Cevapla
 
LinkBack Seçenekler Stil
Alt 22 Temmuz 2019, 07:18   #1
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
FinSpy’ın yeni versiyonu ortaya çıktı




Almanya'da geliştirilen casus yazılımı FinSpy'ın yeni versiyonu telefonlardaki neredeyse tüm bilgileri çalabiliyor. Hem iOS hem de Android'e bulaşabilen yazılımda parola değişiklikleri de fayda etmiyor.

Almanya'nın casus yazılımı FinSpy’ın yeni versiyonu daha önceki yazılımlardan çok daha tehlikeli. Yazılım, telefonlardaki neredeyse tüm bilgilere ulaşabiliyor.

Siberbulten.com'un haberine göre; dünyanın en çok bilinen casus yazılımları arasında tanımlanan FinSpy'ın yeni versiyonu, hem iOS hem de Android telefonlarda mesaşlaşma uygulamaları dahil olmak üzere birçok veriyi çalabiliyor.

NEREDEYSE TÜM BİLGİLERİ ÇALABİLİYOR

Önceki versiyonlarına göre teknik olarak daha donanımlı olan FinSpy’ın son versiyonu, bulaştığı cihazların SMS/MMS mesajları, e-postalar, takvim, lokasyon, fotoğraflar ve hafızadaki diğer dosyalar ile telefon görüşme kayıtlarına erişebiliyor. Casus yazılımın Signal, Telegram ve WhatsApp ve daha birçok mesajlaşma uygulamasından da çeşitli verileri alabildiği belirtildi.

Almanya’da kurulan ve İngiltere’deki şirketi üzerinden satış yapan Gamma Group adlı firmanın ürettiği FinSpy, 2011 yılından bu yana özellikle hükümetlere ve kolluk kuvvetlerine satılmak için geliştirilen bir veri toplama aracı olarak biliniyor.

Rus Antivirüs firması Kaspersky araştırmacılar, konuyla ilgili yaptığı açıklamada FinSpy’ın son sürümünün ‘bir mobil cihazın neredeyse tüm faaliyetlerini izleyebildiğini’ söyledi. Firma yetkilileri FinSpy’ın Skype ve WhatsApp üzerinden yapılan VoIP aramalarının yanı sıra güvenlik olduğu öne sürülen Threemai Signal ve Telegram gibi mesajlaşma uygulamalarını da hedef aldığını belirtti.

FinSpy’ın iOS işletim sistemi kullnan telefonlardan sadece üretici tarafından kurulmuş yazılım kısıtlamaları kaldırılanlara (jailbroken) yüklenebildiği de konuyla ilgili gelen bilgiler arasında yer alıyor. Diğer bir deyişle, saldırganın telefona fiziksel ulaşımı olması ve fabrika ayararında bulunan yazılım kısıtlamalarını devre dışı bırakması gerekiyor.

SMS VE E-POSTA İLE BULAŞABİLİYOR

Casus yazılımın hedeflenen cihazlara gönderilen SMS, WAP Push ve/veya e-posta üzerinden bulaştığı bildirildi. Apple kullanıcılarının rahatlatacak bir başka gelişme ise, casus yazılımın iOS 11 ve altı sürümlerde etkili olduğu fakat daha yeni versiyonlarında henüz gözlenmemiş olması. Buna karşılık FinSpy’ın Android için geliştirilen versiyonu, kolay bir şekilde telefona fiziksel erişimi olan biri tarafından yüklenebiliyor. Saldırgan casus yazılımı uzaktan bulaştırmayı tercih ederse, yukarıda belirtilen 3 yöntemle bunu basitçe yapabiliyor.

PAROLANIZI DEĞİŞTİRSENİZ DE KURTULUŞ YOK

Casus yazılımın iOS versiyonuna ai tana modülün toplam 7,828 fonksiyonu yerin getirdiği ve diğer modülleri yönettiği ortaya çıktı. Yapılan teknik incelemede FinSpy’ın veri talepleri için local bir HTTP sunucusu kullandığı da belirlendi.

FinSpy’ın hedefleri arasında BlackBerry Messenger, Facebook Messenger, InMessage, Signal, Skype, Threema ve Wechat de bulunuyor. Casus yazılım bu uygulamaların sadece mesajlarını değil topladığı tüm veriyi de alıp bir local sunucuya gönderiyor. Yazılımın sahip olduğu başka bir modül kullanıcının parolasını çalmayı amaçlıyor ve tuş vuruşlarından parolahyı öğrenebiliyor. Aynı modül parola değiştirme sürecini de izliyor ve parola değiştiğinde yeni parolayı kaydediyor.

20 ÜLKEDE TESPİT EDİLDİ

Kaspersky’nin araştırmasına göre FinSpy’ın yeni versiyonu 20 ülkede bulundu. Uzmanlar, Gamma Group’un müşteri havuzunun genişliğini göz önünde tutarak casus yazılım bulaştırılan çok daha fazla mağdur olduğu değerlendirmesini yapıyor. Casus yazılımın bulaştığı cihazlar inceleyen ekipler de, hedeflerin dikkatli bir şekilde seçildiği ve her bir hedef için ayrı bir saldırı planı hazırladığı ayrıntısının üzerinde duruyor. Ayrıca FinSpy’ı geliştiren ekip, yazılım üzerinde sürekli çalışarak yeni güncellemeler yapıyor. Kaspersky yeni bir versiyonunun daha bulunabileceği ihtimali üzerinde duruyor.

Kaspersky’e göre Gamma Group’un geliştirdiği casus yazılımın kaynak kodunun 2014 yılında sızmasının ardından şirket ürünü üzerinde önemli değişiklikler yaptı. Bunlar arasında özellikle WhatsApp gibi anlık mesajlaşma uygulamalarından daha çok veri alınması hedeflenen değişklikler göze çarpıyor. Aynı zamanda yazılımınhem bulunmasını hem de analizinin yapılmasını kriptosunu da güçlendirildiği de biliniyor.


ALINTI

 
Alıntı ile Cevapla

IRCForumlari.NET Reklamlar
sohbet odaları reklam ver Benimmekan Mobil Sohbet
Cevapla

Etiketler
tekno


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Samsung’un yeni bir telefonu ortaya çıktı! Dream Samsung 0 04 Şubat 2017 10:10
LG G4'ün Mini Versiyonu Olan G4C'nin Sistem Özellikleri Ortaya Çıktı. ArsenLupen Cep Telefonlar 0 21 Ocak 2016 09:28
Yeni Android ortaya çıktı! dreamy Cep Telefonu İşletim Sistemi 0 01 Ekim 2011 15:55
Yeni Mac Pro ortaya çıktı! Slipknot Bilgisayar Donanımı 0 01 Ağustos 2010 17:10
İki yeni fay hattı ortaya çıktı VaLerKa Haber Arşivi 0 05 Aralık 2007 18:06