Android İşletim Sistemi İçin Yeni Bir Tehdit

Android işletim sistemine sahip olan cihazlara izinsiz bir şekilde girmeyi başaran GhostCtrl isimli virüs tespit edildi.

Android İşletim Sistemi İçin Yeni Bir Tehdit

Android işletim sistemine sahip olan cihazlara izinsiz bir şekilde girmeyi başaran  GhostCtrl isimli virüs tespit edildi. 

GhostCtrl virüsünün 3 tane versiyonu var. 1. sürüm bilgileri çalarak bir cihazın işlevlerini tamamen kontrol etmekte. 2. sürüm ise yeni bazı özellikler eklemekte. 2. sürüm de eski sürümlerin bütün özelliklerini bir araya getirerek sisteme daha kötü maksatlı bileşenler eklemekte. Her bir sürümün çalışma tekniklerine bakılınca önümüzdeki günler içerisinde bu yazılımın daha fazla evrimleşmesi beklenmekte.

İlk önce Kasım 2015 içersinde gazetelere çıkmış olan GhostCtrl’un, ticari şekilde satılmakta bulunan OmniRAT çoklu bir platformunun bir çeşidi olduğu veyahut en azından onu temel almış olduğu düşünülmekte. Bu yazılım  ise kendini App ile birlikte MMS, WhatsApp ve de  hatta Pokemon GO gibi bilinmekte olan uygulama isimlerini kullanıp saklamakta.

GhostCtrl’nin çalmış olduğu veriler öteki Android bilgileri hırsızları ile karşılaştırıldığı zaman daha kapsamlı kalmakta. GhostCtrl virüsü, bahsedilmiş olan bilgi tiplerinin yanında Android OS versiyonu ile birlikte kullanıcı ismi,  batarya, Wi-Fi, Bluetooth ve de ses dosyaları; UiMode ile birlikte konumunuz, kamera görüntüleri, tarayıcı ve de  aramalar, aktivite bilgileri ve duvar kağıtları gibi  çeşitli bilgileri de çalmakta.

Öte yandan saldırganların belirlemiş olduğu telefon numaralarından gelecek mesajları da engelleyebiliyor. En ürkütücü durumdaki özelliği de gizli bir şekilde konuşmaları veyahut sesleri kaydedebilmesi ve sonrasında da belirli bir zaman içerisinde kontrol & komuta (C&C) isimli sunucusuna yükleyebiliyor olması. Bütün çalınmış olan içerik ise C&C sunucusuna daha yüklenmeden öncesinde şifrelenmekte.

android ghostctrl virüs
Sende Yorumla...
Kalan karakter sayısı : 500
İLGİNİZİ ÇEKEBİLİR X
Moto Z2 Force Modeli Görüntülendi.
Moto Z2 Force Modeli Görüntülendi.
Facebook Profil Resmi Koruma Özelliği İle Dolandırıcılara Geçit Vermeyecek
Facebook Profil Resmi Koruma Özelliği İle Dolandırıcılara Geçit Vermeyecek