Skygofree tehlikesi

Kaspersky Lab araştırmacıları, 2014’ten beri aktif olan ve büyük olasılıkla “saldırı amaçlı bir güvenlik ürünü” olarak siber gözetleme için tasarlanan gelişmiş bir mobil zararlı yazılım keşfetti. Skygofree adlı bu yazılım, ele geçirilen cihazlar üzerinden konum tabanlı ses kaydı gibi daha önce hiç görülmemiş özelliklere sahip. Bu casus yazılım, önde gelen mobil ağ operatörlerini taklit eden web sayfalarından yayılıyor.
Bilgisayarların yeni belası

Skygofree, bulaştığı cihazın tüm kontrolünü saldırganlara veren gelişmiş ve çok aşamalı bir casus yazılım. 2014’te ortaya çıkan ilk sürümünden bu yana sürekli geliştirilen yazılımda, ele geçirilen cihaz belirli bir yere girdiğinde çevredeki konuşmaları ve sesleri dinleme özelliği bulunuyor. Bu özellik daha önce hiçbir zararlı yazılımda görülmedi. Yazılımın gelişmiş ve gizli diğer özellikleri arasında Erişilebilirlik Hizmetlerini kullanarak WhatsApp mesajlarını çalmak ve ele geçirilen cihazı saldırganlar tarafından kontrol edilen Wi-Fi ağlarına bağlamak gibi işlevler bulunuyor.

Root erişimi için birçok açıktan faydalanan yazılım, resim ve video çekebiliyor; cihazın hafızasındaki arama, SMS, konum, takvim kayıtlarını ve işle ilgili bilgileri ele geçirebilyor. Yazılım, sahip olduğu diğer bir özellik sayesinde önde gelen bir cihaz markasının pil koruma yöntemini de atlatıyor. Kendisini, ‘korunan uygulamalar’ listesine yerleştiren Skygofree, böylece ekran kapandığında otomatik olarak kapanmıyor.

Saldırganların Windows kullanıcılarına da ilgi gösterdikleri görülüyor. Araştırmacılar bu platformu da hedef alan yeni geliştirilmiş bir grup modül keşfetti.

Yazılımı yaymak için kullanılan sahte açılış sayfalarının çoğunun 2015 yılında açıldığı belirlendi. Kaspersky Lab’in yaptığı incelemeye göre yazılım da en çok bu yıl içinde yayılmış. Yazılımı yayma çalışmaları halen devam ediyor. Dağıtım için kullanılan en son alan adı Ekim 2017’de alınmış. Elde edilen veriler yazılımın bugüne kadar tümü İtalya’da olan birçok kişiyi etkilediğini gösteriyor.

Kaspersky Lab Hedefli Saldırı Araştırma Zararlı Yazılım Analisti Alexey Firsh, “Mobil cihazlara yönelik üst düzey zararlı yazılımları belirlemek ve engellemek çok zor. Skygofree’yi geliştirenler de bu durumu kendi avantajlarına kullanarak hedeflerini hiç şüphe çekmeden izleyebilen bir yazılım meydana getirmişler. Zararlı yazılım kodunda keşfettiğimiz yapılar ve altyapı üzerinde yaptığımız analiz sonucunda, Skygofree’nin geliştiricisinin HackingTeam’e oldukça benzer, gözetleme çözümleri sunan bir İtalyan BT şirketi olduğuna inanıyoruz” dedi.

Araştırmacılar saldırganlara maksimum kullanım esnekliği sağlayan 48 farklı komut olduğunu tespit etti.

E-mail adresiniz yorumunuzda görünmez. Gerekli alanlar * ile işaretlenmiştir