?>

Gizemli kötü amaçlı yazılım, yıllarca Google Play'de saklandı!

Mandrake isimli kötü amaçlı yazılım, yıllarca Google Play 'de gizlenerek kullanıcıları hedef aldı. İşte detaylar!

Teknoloji - 5 ay önce

Google Play ‘de uzun süre fark edilmeden gizlenen Mandrake isimli kötü amaçlı yazılım, yeniden ortaya çıktı. İlk olarak 2020'de Bitdefender tarafından tespit edilen bu zararlı yazılım, yıllar boyunca çeşitli uygulamalar aracılığıyla kullanıcıları gözetlemiş ve hassas bilgilerini çalmıştı.

Kötü amaçlı yazılım Mandrake, Google Play ‘de nasıl gizlendi?

Mandrake kötü amaçlı yazılımı, Android cihazlarda yıllarca fark edilmeden kalabilmek için benzersiz yöntemler kullanıyordu. İlk olarak 2016-2017 ve 2018-2020 yılları arasında iki dalga halinde ortaya çıkan Mandrake, 90 ülkede aktif olmamak, hedeflenen kurbanlara özel yükler göndermek ve kendini tamamen silen bir “seppuku” anahtarı gibi yöntemlerle tespit edilmekten kaçındı. Ayrıca, tamamen işlevsel sahte uygulamalar ve hataları hızla düzelten bir sistemle kullanıcıları yanıltmayı başardı.

Kaspersky tarafından tespit edilip Google Play'den kaldırılan o uygulamalar:

Paket adıUygulama adıMD5GeliştiriciYayın tarihiSon güncellemesiİndirme sayısıcom.airft.ftrnsfrAirFS33fdfbb1acdc226eb177eb42f3d22db4it904228 Nisan 202215 Mart 202430.305com.astro.dscvrAstro Explorer31ae39a7abeea3901a681f847199ed88shevabad30 Mayıs 20226 Haziran 2023718com.shrp.sghtAmberb4acfaeada60f41f6925628c824bb35ekodaslda27 Şubat 202219 Ağustos 202319com.cryptopulsing.browserCryptoPulsinge165cda25ef49c02ed94ab524fafa938shevabad2 Kasım 20226 Haziran 2023790com.brnmth.mtrxBrain Matrix–kodaslda27 Nisan 20226 Haziran 2023259

Bitdefender’ın 2020 raporuna göre, bu zararlı yazılımın kurbanları on binlerce, hatta dört yıllık sürede yüz binlerce kişiyi buldu. 2022 yılında Kaspersky, Mandrake’in yeniden Google Play’de gizlendiğini ve daha da gelişmiş yöntemlerle kullanıcıları hedef aldığını rapor etti.

Mandrake’in yeni nesli, kötü amaçlı davranışlarını gizlemek için bir dizi gelişmiş teknik kullanıyor. Araştırmacıların kötü amaçlı yazılımı tespit etmesini zorlaştıran bu yöntemler arasında çok katmanlı obfuscation (karartma) ve yerel kütüphanelere taşınan zararlı fonksiyonlar yer alıyor. Mandrake, zararlı kodlarını native library (yerel kütüphane) olarak bilinen libopencv_dnn.so dosyasına taşıyarak, analiz edilmesini ve tespit edilmesini zorlaştırıyor.

Yeni nesil Mandrake, kullanıcıların kimlik bilgilerini çalmak ve sonraki aşamalarda zararlı uygulamaları indirmek için ekran kaydı gibi yöntemler kullanıyor. Ekran kayıtları, kontrol sunucusundan gelen komutlarla başlatılıyor ve kullanıcıların girilen bilgileri gizlice kaydediliyor.

Google Play Store, aboneliklerinizin daha değerli hissettireceği yenilikler getiriyor!

Play Store, aboneliklerinizi daha değerli hissettirecek yeni özellikler getiriyor. Gelin değişikliklere bir göz atalım.

Kaspersky araştırmacıları Tatyana Shishkova ve Igor Golovin, Mandrake'in dinamik olarak geliştiğini ve yöntemlerini sürekli iyileştirdiğini belirtti. Bu gelişmeler, zararlı yazılımın araştırmacılar tarafından tespit edilmesini zorlaştırıyor ve Google Play’in denetleme süreçlerini aşmasına olanak tanıyor.

Kaspersky tarafından tespit edilen ve Mandrake içeren uygulamalar, Google Play’den kaldırılmış durumda. Ancak bu, zararlı yazılımın gelecekte farklı yöntemlerle yeniden ortaya çıkmayacağı anlamına gelmiyor. Dolayısıyla dikkatli olmakta fayda var.

Androidgoogle
Haftanın Öne Çıkanları

Icardi için flaş transfer iddiası: Dünya devleri peşinde

2024-07-27 10:52 - Spor

Esra Ezmeci'yi kızdıran itiraf! 'Kaynanamla beraber...'

2024-07-28 16:07 - Magazin

Kadir Ezildi'nin babası yıllar sonra ortaya çıktı yorumlara böyle isyan etti

2024-07-27 16:08 - Magazin

BRICS'ten yeni finans sistemi! Dolar saltanatını sallayacak...

2024-07-27 12:13 - Ekonomi

Erdoğan açılışını yapacak! Dev yapı için geri sayım başladı

2024-07-26 13:48 - Ekonomi

İstanbul'da düğünde terör örgütü propagandası yapan kişiler gözaltına alındı

2024-07-27 13:48 - Gündem

Kayseri'de aile katliamı: Anne ve 2 oğlunu canice katletti

2024-07-30 05:17 - Gündem

Okan Buruk'tan transfer sözleri: Belki 2, belki 5 gün sonra olacak

2024-07-26 15:38 - Spor

3 Milyondan fazla kişi taşıyıcı! DSÖ 2030 yılında ortadan kaldırmayı hedefliyor!

2024-07-27 16:18 - Sağlık

TFF, Tahkim Kurulu PFDK ile UÇK Başkan ve Üyelerini açıkladı

2024-07-26 01:22 - Spor

İlgili Haberler

Kelimelerin Tadını Almaya Sebep Olan İlginç Durum: Sinestezi

16:23 - Teknoloji

Ağustos Böcekleri Neden 17 Yılda Bir Ürüyor?

15:33 - Teknoloji

BAYKAR, Piaggio Aerospace'i Satın Aldı!

15:03 - Teknoloji

YouTube'a Efsane Bir Özellik Geliyor: "Bir Şeyler Oynat"

14:42 - Teknoloji

Microsoft ile OpenAI'dan Yapay Genel Zekâ Tanımlaması

14:03 - Teknoloji

Günün Manşetleri

ASELSAN ile Savunma Sanayii Başkanlığı arasında sözleşme imzalandı

16:28 - Ekonomi

e-Ticarette ihlallere uygulanacak para cezaları belirlendi

16:22 - Ekonomi

Ankara'da marketlere "haksız fiyat artışı" denetimi

16:18 - Ekonomi

Yeni Malatyaspor'dan ligden çekilme talebi hakkında açıklama!

16:12 - Spor

Baykar, İtalyan devini satın alıyor! Bakanlıktan onay çıktı

16:07 - Ekonomi