WhatsApp sohbetlerini yedekleyenler dikkat
Siber güvenlik şirketi ESET, korsanların yeni hedefinde WhatsApp yedekleme dosyalarını çalan Android GravityRAT isimli casus yazılımın...
Siber güvenlik şirketi ESET, korsanların yeni hedefinde WhatsApp yedekleme dosyalarını çalan Android GravityRAT isimli casus yazılımın güncellenmiş bir sürümü olduğunu bildirdi.
WhatsApp, yeni bir zararlı yazılımla mücadele etmek zorunda. Siber güvenlik uzmanları, WhatsApp'ta sohbet kayıtlarına erişim sağlayan ve bu kayıtları uzaktan silme yeteneğine sahip bir virüs keşfetti.
Siber güvenlik uzmanları, WhatsApp yedekleme dosyalarını çalan ve bu dosyaları silmek için komutlar alabilen Android GravityRAT casus yazılımının güncellenmiş bir sürümünü inceledi. ESET araştırmacıları, GravityRAT casus yazılımının Android tabanlı güncellenmiş bir sürümünün BingeChat ve Chatico mesajlaşma uygulamaları olarak dağıtıldığını tespit etti.Hindistan'daki kullanıcıları hedef alan saldırılarda kullanılan GravityRAT adlı uzaktan erişim aracı, Windows, Android ve macOS sürümlerine sahip. GravityRAT'in arkasında kimin olduğu henüz bilinmiyor, ancak ESET Research, SpaceCobra adıyla bilinen bir grup tarafından izleniyor.
Büyük olasılıkla Ağustos 2022'den beri aktif olan BingeChat kampanyasının hala devam ettiği düşünülüyor. Yeni keşfedilen kampanyada, GravityRAT WhatsApp yedeklemelerine sızarak dosyaları silmek için komutlar alabiliyor.
HABER MERKEZİ