Arama butonu
Bu konudaki kullanıcılar: 1 misafir
10
Cevap
1351
Tıklama
0
Öne Çıkarma
Pokémon GO yüklerken DroidJack Zararlısına Maruz Kalmış Olabilirsiniz
J
9 yıl
Yarbay
Konu Sahibi

Proofpoint arastirmacilari Pokémon GO oyunun kasitli olarak hazirlanmis zararli bir uzaktan erisim araci (Remote Access Tool) iceren DroidJack (SandroRAT) surumune rastladi. Bu zararli kurbanin telefonunda saldiriyi duzenleyene tam kontrol imkani taniyor bunu cihazda bir arka kapi acarak yapiyor.

DroidJack RAT gecmiste Symantec ve Kaspersky tarafindan tanimlanmisti. Zararli yazilim veritabanina oyunun Avustralya, Yeni Zelanda'da resmi olarak yayinlanmasindan yaklasik 72 saat once eklenmisti.

Oyunun tum dunyada resmi olarak yayinlanmamis olmasi zararli yazilimin cihazlara bulasma ihtimalini de kolaylastirmis oldu. Cunku oyun 3. Parti sitelerden indirildi ve pek cok medya pazarlayicisi da nasil yuklenecegine dair rehberler paylasti.

'APK dosyasini dogrudan yuklemek icin ilk olarak cihaziniza side-load yetkisi vermeniz gerekir. Bunu da Ayarlar-Guvenlik kismindan 'bilinmeyen dosya kaynaklarina izin ver' kutucugunu isaretleyerek yapiyorsunuz.'

Zararli yazilim iceren bir surume sahip olup olmadigini anlamak icin SHA256 degerini kontrol edebilirsiniz.

Resmi APK: 8bf2b0865bef06906cd854492dece202482c04ce9c5e881e02d2b6235661ab67

Degerini tasirken

ZARARLI APK: 15db22fd7d961f4d4bd96052024d353b3ff4bd135835d2644d94d74c925af3c4

Degerini tasiyor.

Ayrica uygulama yetkilerinden de anlamaniz mumkun.

Ayarlar-Uygulamalar-Pokémon GO kismina ulasin ve Yetkiler'i kontrol edin.

< Resime gitmek için tıklayın >

Resmi uygulamaya ait Yetkiler

< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >

Zararli uygulamanin istedigi ekstra Yetkiler

< Resime gitmek için tıklayın >

Eger uygulamayi yukleyip calistirdiysaniz bunu ilk etapta anlama sansiniz yok cunku acilis ekrani Resmi uygulama ile tamamen ayni.

Yaziyi Hazirlayan: ILKER CANSOY (jinjin)

Kaynak:https://www.proofpoint.com/us/threat-insight/post/droidjack-uses-side-load-backdoored-pokemon-go-android-app

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil





< Bu mesaj bu kişi tarafından değiştirildi jinjin -- 10 Temmuz 2016; 11:42:25 >

< Bu ileti DH mobil uygulamasından atıldı >

F
9 yıl
Yarbay

bilgilendirme için teşekkürler, böyle büyük bir furyada birşeyler bekliyordum zaten, dikkatli olmak lazım



< Bu ileti mobil sürüm kullanılarak atıldı >

P
9 yıl
Teğmen

quote:

Orijinalden alıntı: jinjin

Proofpoint arastirmacilari Pokémon GO oyunun kasitli olarak hazirlanmis zararli bir uzaktan erisim araci (Remote Access Tool) iceren DroidJack (SandroRAT) surumune rastladi. Bu zararli kurbanin telefonunda saldiriyi duzenleyene tam kontrol imkani taniyor bunu cihazda bir arka kapi acarak yapiyor.

DroidJack RAT gecmiste Symantec ve Kaspersky tarafindan tanimlanmisti. Zararli yazilim veritabanina oyunun Avustralya, Yeni Zelanda'da resmi olarak yayinlanmasindan yaklasik 72 saat once eklenmisti.

Oyunun tum dunyada resmi olarak yayinlanmamis olmasi zararli yazilimin cihazlara bulasma ihtimalini de kolaylastirmis oldu. Cunku oyun 3. Parti sitelerden indirildi ve pek cok medya pazarlayicisi da nasil yuklenecegine dair rehberler paylasti.

'APK dosyasini dogrudan yuklemek icin ilk olarak cihaziniza side-load yetkisi vermeniz gerekir. Bunu da Ayarlar-Guvenlik kismindan 'bilinmeyen dosya kaynaklarina izin ver' kutucugunu isaretleyerek yapiyorsunuz.'

Zararli yazilim iceren bir surume sahip olup olmadigini anlamak icin SHA256 degerini kontrol edebilirsiniz.

Resmi APK: 8bf2b0865bef06906cd854492dece202482c04ce9c5e881e02d2b6235661ab67

Degerini tasirken

ZARARLI APK: 15db22fd7d961f4d4bd96052024d353b3ff4bd135835d2644d94d74c925af3c4

Degerini tasiyor.

Ayrica uygulama yetkilerinden de anlamaniz mumkun.

Ayarlar-Uygulamalar-Pokémon GO kismina ulasin ve Yetkiler'i kontrol edin.

< Resime gitmek için tıklayın >

Resmi uygulamaya ait Yetkiler

< Resime gitmek için tıklayın >
< Resime gitmek için tıklayın >

Zararli uygulamanin istedigi ekstra Yetkiler

< Resime gitmek için tıklayın >

Eger uygulamayi yukleyip calistirdiysaniz bunu ilk etapta anlama sansiniz yok cunku acilis ekrani Resmi uygulama ile tamamen ayni.

Yaziyi Hazirlayan: ILKER CANSOY (jinjin)

Kaynak:https://www.proofpoint.com/us/threat-insight/post/droidjack-uses-side-load-backdoored-pokemon-go-android-app

bak kılllandım ama resimler görünmüyo yenilermsin


Bu mesaja 1 cevap geldi.
R
9 yıl
Binbaşı

Beyler oyunu indirebilecegimiz dogru resmi bir link yok mu
Yoksa nasil piyasaya suruldu bu apk?



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.
J
9 yıl
Yarbay
Konu Sahibi

apkmirror.com



< Bu ileti DH mobil uygulamasından atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @red alert2
R
9 yıl
Binbaşı

Tesekkurler hocam



< Bu ileti mobil sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @jinjin
J
9 yıl
Yarbay
Konu Sahibi

Resimler donanimhaber sunucularina Beta uygulamayla yuklendi hocam, kaynak linkinden bakabilirsin istersen



< Bu ileti DH mobil uygulamasından atıldı >


Bu mesajda bahsedilenler: @pandora666tr
A
9 yıl
Çavuş

G
9 yıl
Yarbay

app info resmindeki hiç bir şei sormadı oun yüklerken.ayrıca yaş da sormadı?? bana rakip oyun firmalarının boş kuruntu yapma çabası gibi geldi.


Bu mesaja 1 cevap geldi.
J
9 yıl
Yarbay
Konu Sahibi

Oyun acilirken yas sormali hocam, standart bir sey bu



< Bu ileti DH mobil uygulamasından atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @kangroo
G
9 yıl
Yarbay

bana sormadı? sadece google hesabımla giriş yaptım.




Bu mesajda bahsedilenler: @jinjin
DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.