Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

Hindistanlı Hackerlar Pakistan Ordusuna Saldırıyor

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
Hindistanlı Hackerlar, Hindistan-Pakistan anlaşmazlık sırasında devlet destekli hackerlar tarafından kullanılan iki Android casus yazılım türünün ayrıntıları ortaya çıktı.

Hornbill ve SunBird adlı kötü amaçlı yazılım türleri , en az 2013’ten beri Pakistan ve Güney Asya hedeflerini gözetlediği bilinen Hindistan yanlısı devlet destekli bir operasyon olan Confucius gelişmiş kalıcı tehdit grubu (APT) tarafından sahte Android uygulamaları (APK’ler) olarak teslim edildi. .

Confucius, geçmişte Windows kötü amaçlı yazılımları oluşturmuş olsa da, ChatSpy casusluk uygulaması ortaya çıktığında 2017’den bu yana grup yeteneklerini mobil kötü amaçlı yazılımlara genişletti.

Grup tarafından kullanılan uygulamalar, kameradan fotoğraf çekme, yükseltilmiş ayrıcalıklar isteme, WhatsApp mesajlarını alma ve tüm bu bilgileri APT grubunun sunucularına yükleme gibi gelişmiş yetenekler içerir.

Sahte uygulamalar aracılığıyla Pakistan’ın askeri ve nükleer tesislerini hackliyor​


California merkezli siber güvenlik firması Lookout’tan gelen bir rapor, Hindistan yanlısı aktörler tarafından Keşmir’in seçim yetkililerine ek olarak Pakistan’ın askeri ve nükleer yetkilileri hakkında casusluk yapmak için kullanılan kötü amaçlı yazılımlarla yüklü sahte Android uygulamalarını ortaya çıkardı.

Hindistanlı Hackerlar tarafından yayınlanan sahte Android uygulamaları, bu casusluk operasyonunun bir parçası olarak “Google Güvenlik Çerçevesi” ve “Kashmir News”, “Falconry Connect”, “Mania Soccer” ve “Quran Majeed” gibi bölgesel önemi olan uygulamaları içerir.

Lookout araştırmacıları Apurva Kumar ve Kristin Del Rosso’ya göre, SunBird ile ilişkili uygulamaların Hornbill’den daha kapsamlı bir yetenekleri var ve veri hırsızlığı sıralarını düzenli aralıklarla çalıştırmaya devam ediyorlar.

Araştırmacılar, “Etkilenen cihazda yerel olarak, veriler daha sonra C2 altyapısına yüklenirken ZIP dosyalarına sıkıştırılan SQLite veritabanlarında toplanıyor” diyor.

Aşağıdaki türden veriler SunBird tarafından toplanır ve tehdit aktörlerine gönderilir.

  • Yüklü uygulamaların listesi
  • Tarayıcı geçmişi
  • Takvim bilgileri
  • BlackBerry Messenger (BBM) ses dosyaları, belgeler ve resimler
  • WhatsApp Ses dosyaları, belgeler, veritabanları, sesli notlar ve görüntüler
  • IMO anlık mesajlaşma uygulaması aracılığıyla gönderilen ve alınan içerik

SunBird tarafından desteklenen uygulamalar aşağıdaki eylemleri de gerçekleştirebilir:

  • FTP paylaşımlarından saldırgan tarafından belirlenen içeriği indirin
  • Mümkünse, rastgele komutları kök olarak çalıştırın
  • Erişilebilirlik hizmetleri aracılığıyla BBM mesajlarını ve kişilerini kazıyın
  • Erişilebilirlik hizmetleri aracılığıyla BBM bildirimlerini kazıyın

Araştırmacılar, altı veya daha fazla halka açık C2 sunucusundan elde edilen 18 GB’ın üzerinde dışarı sızmış veriyi analiz etti.

Sızan bu veriler, ulus devlet aktörlerinin hedeflerinin arasında Pakistan Atom Enerjisi Komisyonu için potansiyel adaylar, Pakistan Hava Kuvvetleri (PAF) ile yakın bağlantıları olan kişiler ve Keşmir’in Pulwama bölgesindeki seçim sürecini denetleyen seçim görevlileri olduğunu ortaya koydu.

Araştırmacılar, bu uygulamaların hiçbirinin Google Play veya herhangi bir yetkili uygulama mağazası aracılığıyla dağıtılmadığını vurguluyor.

Mobil kullanıcıların uygulamaları yalnızca resmi uygulama mağazalarından indirmeleri ve kaçak Android APK’ları ve iOS APP’leri sunan riskli web sitelerinden kaçınmaları öneriliyor.

[ilgiliMakale icerik_id=”8506″]

Hindistanlı Hackerlar Pakistan Ordusuna Saldırıyor yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst