Hoşgeldin Misafir

Yeni sahte uygulama alarmı: YouTube uygulamasını kuracağım derken verilerinizden olmayın

murder07

22 Haz 2021
1,348 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Özellikle Pakistan ve Hindistan’da yaşayanlar başta olmak üzere, mobil YouTube kullanıcılarının ünlü görüntü uygulamasını indirirken çok dikkatli olmaları gerekiyor. Çünkü uzmanlar, aslında uzaktan erişim truva atı (RAT) olan ve bilgilerin peşinden koşan en az üç uydurma YouTube uygulamasını ortaya çıkardı.

SentinelLabs’tan siber güvenlik araştırmacıları kısa müddet evvel Transparent Tribe (APT36) olarak bilinen bir tehdit aktörünün, YouTube üzere görünen lakin aslında CapraRAT olarak tanınan makus emelli yazılım olan uygulamaları dağıtmak için muhtemelen toplumsal kanalları ve uydurma açılış sayfalarını kullandığını gözlemledi. Google medyaya yaptığı açıklamada, uygulamaların resmi Google Play Store’da bulunmadığını doğruladı.

Bu uzaktan erişim truva atı, uç noktadan her türlü hassas datayı (SMS iletileri, arama kayıtları, GPS bilgileri gibi) çalabilir, tıpkı vakitte ses ve görüntü kaydederek operatörlerine gönderebilir. Ayrıyeten ekran imajları alabilir, sistem ayarlarını geçersiz kılabilir ve aygıtın belge sistemindeki belgeleri değiştirebilir. Tüm bunlar, başka şeylerin yanı sıra başarılı kimlik hırsızlığı kampanyaları, kimlik avı taarruzları ve toplumsal mühendislik atakları yürütmek için kâfi, yani direkt data hırsızlığından bahsetmeye bile gerek yok.

Uygulamalardan ikisinin ismi basitçe YouTube iken, üçüncüsünün ismi Piya Sharma. Bu Hintli bir sunucu ve influencer’ın ismi ve büyük olasılıkla romantizm temelli dolandırıcılıkta kullanılıyor. Tüm uygulamalar heyetim sırasında kapsamlı müsaadeler talep ediyor ki bu da birden fazla insan için kâfi bir ihtar işareti olmalı. Bu kâfi değilse, uygulamalar mahallî bir uygulamadan çok bir web tarayıcısına benziyor ve yasal YouTube uygulamasında bulunan birtakım özellikleri eksik.

SentinelLabs, APT36’nın büyük olasılıkla Pakistan hükümetiyle ilişkili olduğunu ve Hindistan savunma ve hükümet kurumlarını, insan hakları aktivistlerini, Keşmir bölgesinde misyon yapan diplomatları ve benzerilerini amaç aldığını söylüyor.

Grup en az 2018’den beri faal ve bu yılın başlarında flört hizmetleri kılığında CapraRAT uygulamaları dağıttığı gözlemlendi. Bu tuzağa düşmediğinizden emin olmak için, uygulamaları her vakit sadece resmi kaynaklardan indirdiğinizden emin olun ve uygulamaların heyetim sırasında talep ettiği izinlere karşı dikkatli olun.