Türk kullanıcıları gaye alan yeni ve tehlikeli Android ziyanlı yazılımı, Kaspersky araştırmacıları tarafından tahlil edildi. Bir IPTV uygulamasının reklamsız sürümü biçiminde gizlenen Tambir, taşınabilir aygıtların güvenliği için değerli bir tehdit oluşturuyor.
Tambir, birinci olarak Ekim 2023’te Kaspersky tarafından keşfedilen bir casus yazılım uygulaması ve Android kullanıcılarını maksat almak üzere toplumsal mühendislik taktiklerini kullanıyor. Bir IPTV uygulamasının reklamsız sürümü biçiminde gizlenen Tambir, SMS iletileri, şahıslar ve yüklü uygulamaların listesi dahil olmak üzere kurbanın aygıtından hassas bilgiler toplayabiliyor. Dahası, Tambir tuş vuruşu kaydedici, Sanal Ağ Hesaplama (VNC) oturumları başlatma ve rastgele SMS bildirileri gönderme üzere yeteneklerle donatılmış olup siber hatalıların virüs bulaşmış aygıta uzaktan erişimini sağlıyor.
Tambir IPTV uygulaması görünümü altında dağıtılsa da taklit ettiği platformla ilgili rastgele bir yasal fonksiyonellik içermiyor. Uygulama, bulaştığı aygıtın sahibini erişilebilirlik müsaadeleri vermeye ikna ederek aygıta uzaktan erişim elde ediyor. Uygulamanın erişilebilirlik hizmetinin aktif olması durumunda, gerekli tüm müsaadeler otomatik olarak alınıyor. Berbat maksatlı yazılım gerekli tüm müsaadeleri aldıktan ve erişilebilirlik hizmetini aktifleştirdikten sonra uygulama simgesini kuşkulu görünmemesi için YouTube simgesi halinde değiştiriyor.
Uygulamanın başlatılmadan evvelki (solda) ve başlatıldıktan sonraki (sağda) simgesi
Yazılım, WebSocket protokolü üzerinden irtibat kurarak Telegram, ICQ sohbet davetleri ve Twitter profil biyografileri üzere legal platformlardan şifrelenmiş Komuta ve Denetim (C2) sunucu adreslerini alıyor. Tambir, komuta denetim sunucusundan alınan 30’dan fazla komutu destekliyor. Amaç pozisyonundaki benzerlikler ve C2 irtibatı için Telegram kullanması, bölgedeki birinci üç taşınabilir berbat gayeli yazılımı ortasında yer alan GodFather makus maksatlı yazılımıyla benzerlik gösteriyor.
Kapersky Global Araştırma ve Tahlil Grubu (GReAT) Lideri Dmitry Galov, şunları söylüyor: “Tambir’i bilhassa dikkate bedel kılan şey çok istikametli yetenekleridir. Tipik Android makus maksatlı yazılım davranışına ek olarak, Tambir VNC aracılığıyla uzaktan erişim sunar ve hassas kullanıcı bilgilerini ele geçirmek için sıklıkla kullanılan bir araç olan tuş vuruşu kaydedici (keylogger) içerir. Bu yeni Android tehdidi, devam eden başka birtakım makûs maksatlı yazılım kampanyalarıyla benzerlikler taşıyor ve siber tehditlerin gelişen görünümünün altını çiziyor. Kaspersky olarak, Tambir ile ilgili her türlü faaliyeti yakından izlemeye kararlıyız ve daha fazla bilgi edindikçe güncellemeler sunmaya devam edeceğiz.”
Mobil makûs gayeli yazılım tehdit ortamı hakkında daha fazla bilgi için Securelist’te yer alan rapora bakabilirsiniz.
Kaspersky uzmanları, gelişen siber tehditlere karşı korunmak için kullanıcılara şu tavsiyelerde bulunuyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
EĞİTİM
12 Kasım 2025SPOR
12 Kasım 2025SAĞLIK
12 Kasım 2025TEKNOLOJİ
12 Kasım 2025EĞİTİM
12 Kasım 2025EKONOMİ
12 Kasım 2025SPOR
12 Kasım 2025
1
Teknoloji Bağımlılığını Yaratıcılığa Çevirdiler
3987 kez okundu
2
Spor dünyasında gerçekleşen 10 siber saldırı
3525 kez okundu
3
VakıfBank Fullstack Bootcamp 2023 başvuruları başlıyor
1393 kez okundu
4
GeForce Oyuncuları F1Ⓡ 23 için Oyuna Hazır
485 kez okundu
5
Dijital Benim İşim Sosyal Medya Kampanya Yarışması’nda Kazananlar Belli Oldu
429 kez okundu