MENU

Coinler

Borsalar

Bitcoin (BTC)
$ 68,319.54 1,011.72 (% 1.50)
Ethereum (ETH)
$ 3,288.55 46.73 (% 1.44)
XRP (XRP)
$ 0.601156 0.001999 (% 0.33)
Tether (USDT)
$ 1.00 0 (% 0.04)
Binance Coin (BNB)
$ 587.55 10.94 (% 1.90)
Cardano (ADA)
$ 0.419921 0.008061 (% 1.96)
Litecoin (LTC)
$ 71.42 0.31 (% 0.43)
Bitcoin Cash (BCH)
$ 384.10 11.33 (% 3.04)
TRON
$ 0.137326 0.000546 (% 0.40)
Ethereum Classic (ETC)
$ 23.010222 0.440458 (% 1.95)
Cosmos (ATOM)
$ 6.27 0.14 (% 2.25)
Stellar (XLM)
$ 0.10264 -0.00018 (% -0.18)
Holo (HOLO)
$ 0.003539 0.000008 (% 0.23)
EOS (EOS)
$ 0.58 0.01 (% 1.77)
NEO (NEO)
$ 11.74 0.45 (% 4.02)
Tezos (XTZ)
$ 0.777172 0.009890 (% 1.29)
Dash (DASH)
$ 26.78 1.70 (% 6.79)
Basic Attention Token (BAT)
$ 0.218578 -0.000524 (% -0.24)

Hackerlar Potansiyel Olarak Binlerce Kurbana Yardım Eden Stalkerware`e Giriyor

techcrunch`tan bir rapor, WebDetetive adlı Portekizce casus yazılımların, ağırlıklı olarak Brezilya`da olmak üzere 76.000`den fazla Android cihazdan ödün verdiğini ortaya koyuyor. Ancak, beyaz şapkalı bilgisayar korsanları, kullanıcı verilerini sunucularından sildiklerini ve potansiyel olarak binlerce kişiye yardımcı olduklarını iddia ediyor.

Hackerlar Potansiyel Olarak Binlerce Kurbana Yardım Eden Stalkerware`e Giriyor

Raporda, adsız bilgisayar korsanlarının Webdetetive'in sunucularındaki güvenlik açıklarını keşfettiği ve bunlardan yararlandığı belirtiliyor. Casus yazılım şirketinin web panosunu hackleyerek, bilgisayar korsanları kullanıcı veritabanlarına erişti ve müşteri e-postaları da dahil olmak üzere kayıtları indirdi.

Stalkerware, Kullanıcı Verilerini Rızası Olmadan Merkezi Bir Sunucuya Gönderir

Rapora göre, gösterge tablosu korsanlığı, beyaz şapkalı bilgisayar korsanlarının kurbanların cihazları ile Webdetetive'in sunucuları arasındaki bağlantıları kesmesine de izin verdi. Bilgisayar korsanları bunun, cihazların Webdetetive'e yeni veri göndermesini engellediğini iddia etti.

WebDetetive, genellikle kurbanların telefonlarına rızaları olmadan yerleştirilen bir casus yazılım alt grubu olan “stalkerware” adlı bir yazılım türüdür. Genellikle sadakatsizlikten şüphelenen bir eş veya eş tarafından, ancak nedenleri daha da uğursuz olabilir.

Casus yazılımlar, gözetim amacıyla devlet casus ajansları arasında da inanılmaz derecede popülerdir. Webdetetive'in sunucularından ödün vererek, bilgisayar korsanları potansiyel olarak binlerce kişinin verilerinin çalınmasını önledi.

Bilgisayar korsanları, techcrunch'a webdetetive'in gösterge tablosundan çalınan 1,5GB'lık bir veri önbelleği sağladı. Yayın, önbellekteki bazı aygıt tanımlayıcılarının gerçekliğini, Webdetetive'in sunucularındaki uç noktalarla eşleştirerek doğruladı.

Ancak çıkış, iddia edildiği gibi bilgisayar korsanlarının kullanıcı verilerini sildiğini bağımsız olarak doğrulayamadı. TechCrunch tarafından görülen bir notta bilgisayar korsanları şunları yazmış olsa da:

Ki kesinlikle yaptık. Çünkü yapabiliriz. Çünkü #fuckstalkerware.”

Rapora göre önbellek, WebDetetive müşterileri hakkında bilgiler ve güvenliği ihlal edilen her cihazla ilgili ayrıntılar içeriyordu. Ancak, kurbanların telefonlarından alınan herhangi bir içeriği içermiyordu.

TechCrunch indicates the data showed WebDetetive had impacted 76,794 devices and contained info on over 74,000 unique customer emails. The report notes the stalkerware does not verify customer emails.

Başka Bir Casus Uygulamaya Bağlı WebDetetive

Ayrıca WebDetetive, İspanya'da geliştirilen OwnSpy adlı başka bir casus yazılıma da bağlı görünüyor. techcrunch'ın analizi, webdetetive'in Android uygulamasının büyük ölçüde geri dönüştürülmüş OwnSpy kodu içerdiğini buldu.

Techcrunch'ın geliştiricisiyle iletişime geçmesinden kısa bir süre sonra ownspy'nin altyapısının bazı bölümlerinin çevrimdışı olduğu bildirildi.

Bununla birlikte, bunun gibi beyaz şapka korsanlığının istenmeyen sonuçları olabilir. Uyarı vermeden bağlantıların kesilmesi, casus yazılımı yükleyen istismarcıları istemeden uyarabilir. Bu da kurbanları daha fazla tehlikeye atabilir.

 

Kaynak: beincrypto.com