İçeriğe geç
Ravington
Akışa dön
Teknoloji

RedHook Android kötü amaçlı yazılımı kablosuz hata ayıklama yöntemiyle telefonları ele geçiriyor

Fox News
WhatsApp
RedHook Android kötü amaçlı yazılımı kablosuz hata ayıklama yöntemiyle telefonları ele geçiriyor
Görsel: foxnews.com

Öne Çıkanlar

  • RedHook kötü amaçlı yazılımı, bankacı kisvesiyle arayıp sahte uygulamalar yükleten sosyal mühendislik taktikleriyle yayılıyor.
  • Android'in erişilebilirlik ve kablosuz hata ayıklama özelliklerini kötüye kullanarak cihazda yüksek yetki düzeyine ulaşıyor.
  • Saldırganlar uygulama üzerinden ekranı izleyebilir, şifre çalabilir, gizlice uygulama silebilir veya yükleyebilir.
  • Kötü amaçlı yazılım, sessiz ses çalma ve karşılıklı kontrol servisleri gibi yöntemlerle kendini sürekli aktif tutuyor.

Rakamlarla

53 farklı komut5 dakikalık kontrol alarmıAndroid 11

Group-IB güvenlik araştırmacıları, RedHook adlı yeni bir Android kötü amaçlı yazılımını inceledi. Saldırılar, banka veya devlet görevlisi gibi davranan kişiler tarafından kullanıcıyı aramak ve onları sahte bir Google Play Store sayfası üzerinden uygulama yüklemeye ikna etmekle başlıyor. Yüklenen bu uygulama, Android'in erişilebilirlik (Accessibility) iznini etkinleştirmeye zorlayarak cihazın kontrolünü ele geçiriyor.

RedHook, Android 11 ile tanıtılan Kablosuz Hata Ayıklama (Wireless Debugging) özelliğini suistimal ederek kabuk seviyesinde (shell-level) yetkiler elde ediyor. Bu yetki sayesinde kötü amaçlı yazılım, normal uygulamaların erişemeyeceği sistem komutlarını çalıştırabiliyor, korumalı ayarları değiştirebiliyor, ekranı izleyebiliyor ve tuş vuruşlarını kaydedebiliyor. Tam root erişimi elde etmese de cihazın güvenlik yazılımlarını devre dışı bırakma veya yeni zararlı uygulamalar yükleme gibi ciddi işlemler yapabiliyor.

Zararlı yazılım, cihazdan zorla kaldırılmasını engellemek için oldukça gelişmiş kalıcılık yöntemleri kullanıyor. Arka planda sessiz ses çalarak işletim sisteminin süreci önemli algılamasını sağlıyor ve birbirini izleyerek çökmeyi önleyen iki servis barındırıyor. Uzmanlar, acil bir dille aranma veya erişilebilirlik izni istenmesi gibi belirtilere karşı dikkatli olunması ve yetkisiz kaynaklardan uygulama yüklenmemesi konusunda uyarıyor.

Bu habere tepki ver

Sonraki haberApple, ticari sırların çalındığı iddiasıyla OpenAI'ya dava açtı

Bu haber hakkında sor

Yanıtlar yapay zekâ tarafından, yalnızca bu haberin içeriğinden üretilir.

Sık Sorulan Sorular

RedHook kötü amaçlı yazılımı cihaza nasıl bulaşıyor?
Saldırganlar, banka görevlisi veya devlet dairesi adı altında kullanıcıyı arayarak sahte bir web sitesi üzerinden uygulama (APK) yüklemelerini sağlıyor.
Bu kötü amaçlı yazılım cihazda tam kontrol (root) sağlayabiliyor mu?
Hayır, RedHook cihazda tam root erişimi elde etmiyor; ancak Kablosuz Hata Ayıklama özelliğini kullanarak normal uygulamaların çok üzerinde sistem yetkileri kazanıyor.
RedHook bulaştıktan sonra uygulamayı silmek neden zorlaşıyor?
Çünkü zararlı yazılım; CPU'yu uyanık tutan kilitler, sessiz ses oynatma ve birbirini yeniden başlatan iki servis kullanarak Android sistemi tarafından kapatılmasını engelliyor.

Bu, yapay zekâ tarafından üretilen bir özettir. Haberin tamamı kaynağındadır.

Haberin tamamını kaynağında okufoxnews.comİçeriğimizi nasıl üretiyoruz?

İlgili haberler