Android yine tehdit aldında

Android yine tehdit aldında
Küresel siber güvenlik şirketi Symantec’in kıdemli yazılım mühendisi Andrea Lelli, bu hafta içinde blog sayfasında paylaştığı yazıda, ‘Androrat’ tabanlı yeni bir gizli kötü amaçlı yazılım dalgasının ortaya çıktığı uyarısını yaptı. Bir RAT olan Androrat, Android işletim sistemiyle çalışan tüm cihazların hacker tarafından tamamen ele geçirilmesinde araç olarak kullanılabiliyor.
 

Türkiye'de yayılıyor

 
Lelli, açıklamasında ‘hacker’ların RAT kodlarıyla en çok ABD ve Türkiye’de sızıntılar yapmaya çalıştığını’ belirterek, ‘tehdidin küresel alanda arttığı’ uyarısında bulundu.
ntvmsnbc.com sitesinin haberine göre, kablosuz geniş bant iletişim teknolojilerinin gelişmesi ve mobil cihazların yaygınlaşması, hacker’ların faaliyet alanını masa üstü bilgisayarların çok ötesine taşımış durumda.
Çinli hacker’ların 2013 başında New York Times gazetesine dört ay süren saldırılarında ve özellikle kadın bilgisayar kullanıcılarının web cam aracılığıyla gözetlendikleri olaylarda öne çıkan RAT’lar,  şimdi de Android’i gözüne kestirmiş durumda.
Uzaktan yönetim araçları, uzun bir zamandır hacker’ların siber dünyada kullandıkları en büyük silahlardan biri.
 

Androrat ne işe yarıyor?

 
Web tabanlı yazılım geliştirme platformu GitHub’da Kasım 2012’de yayımlanan Androrat, Android cihazlar için hazırlanan açık kaynaklı bir RAT aracı. Android Uygulama Paketi (APK) kapsamında sunulan bir uygulama olan Androrat, bir uygulamanın kısa mesaj atarak veya belirli bir telefon numarasıyla arama yaparak aktif edilmesini sağlıyor.
Uygulama, çağrı günlüğünü, bağlantı bilgilerini, tüm SMS mesajlarına erişim sağlayabiliyor. Dahası, konuşma esnasında gerçek zamanlı takip yapabiliyor, telefonun kamerasıyla fotoğraf çekebiliyor, telefonun mikrofonundan sunuculara ses (verisi) iletimi yapabiliyor.
Androrat’ın diğer özellikleri arasında ekrana uygulama mesajları yansıtma, arama yapma, SMS gönderme ve telefonun internet tarayıcısını açmak bulunuyor. Bir uygulama olarak aktif edildiğinde, kamerayla video kayıt yaparak sunuculara iletebilme özelliği bile bulunuyor.
 

Kodu ele geçirildi

 
ArsTechnica, hacker’ların Androrat kodunu ele geçirdiğini ve kötü amaçlı yazılımların döndüğü ‘yeraltı piyasalarında’ Androrat’ı yasal Android uygulamalarıyla birleştiren ‘kaynak’ araçları sunduklarını belirtti.
Böylece, Android kullanıcıları zararsız olduklarını düşündükleri bir uygulama indirdikleri zaman aslında ‘daha fazla kullanıcı alanı istemeden’ yüklenen truva virüsünü de indirmiş oluyor. Symantec, şu ana kadar 23 uygulamanın kod yazılarak truva atına dönüştürülmeye çalışıldığını tespit ettiklerini, bu uygulamalar arasında Adwind gibi çok amaçlı kullanılabilen RAT’ların bulunduğunu belirtti.
Android kullanıcıları uygulamalarını sadece Play Store’dan indirmeye dikkat etmeli ve bir mobil güvenlik yazılımı bulundurmalı. Ayrıca, Google ve güvenlik şirketleri tarafından yapılacak açıklamalar da yakından takip edilmeli.