• BIST 100

    9949,01%0,33
  • DOLAR

    35,15% -0,18
  • EURO

    36,65% 0,14
  • GRAM ALTIN

    2979,53% 0,57
  • Ç. ALTIN

    4794,85% -0,07

Binlerce Android kullanıcısı casus yazılım kurbanı

Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD'deki kullanıcılara saldırıyor

Teknoloji 7.09.2023 11:39:28
Binlerce Android kullanıcısı casus yazılım kurbanı

Binlerce Android kullanıcısı casus yazılım kurbanı 

 

Siber güvenlik şirketi ESET, daha önce Uygur kökenli Android kullanıcılarını da hedef alan ve GREF adıyla bilinen Çin bağlantılı APT grubunun aktif kampanyalarını ortaya çıkardı. Saldırganlar kullanıcıları sahte Signal ve Telegram uygulamalarıyla  kandırıp kötü amaçlı uygulamaları indirmeye teşvik ediyor. Binlerce kullanıcının bu tuzağa düşerek casus uygulamaları cihazlarına indirdiği belirtiliyor. 

ESET araştırmacıları, sahte Telegram ve Signal araçlarının arkasındaki tehdit aktörlerinin Çin bağlantılı APT grubu GREF ile ilişkilendirildiği, Android kullanıcılarını hedef alan iki aktif kampanya tespit etti. Her bir kötü amaçlı uygulama için sırasıyla Temmuz 2020 ve Temmuz 2022'den bu yana aktif olan kampanyalar, Android BadBazaar casusluk kodunu Google Play mağazası, Samsung Galaxy Store ve meşru şifreli sohbet uygulamaları gibi görünen özel web siteleri aracılığıyla dağıttı. Bu  kötü amaçlı uygulamaların FlyGram ve Signal Plus Messenger olduğu ortaya kondu. Tehdit aktörleri, Android için açık kaynaklı Signal ve Telegram uygulamalarını kötü amaçlı kodla yamalayarak sahte Signal ve Telegram uygulamalarındaki işlevleri elde etti. Signal Plus Messenger, bir kurbanın Signal iletişiminin gözetlendiği belgelenmiş ilk vaka ve binlerce kullanıcının farkında olmadan  casus uygulamaları indirdiği ortaya çıktı. ESET telemetrisi, çeşitli AB ülkeleri, Amerika Birleşik Devletleri, Ukrayna ve dünya çapındaki diğer yerlerdeki Android cihazlarda tespitler bildirdi. Her iki uygulama da daha sonra Google Play'den kaldırıldı.

Keşfi yapan ESET araştırmacısı Lukáš Štefanko şu açıklamayı yaptı:'BadBazaar ailesinden gelen kötü amaçlı kodun, kurbanlara çalışan bir uygulama deneyimi sağladığı görülüyor. Bu zararlı kod, aslında arka planda casusluk yapan truva atı haline getirilmiş Signal ve Telegram uygulamalarına gizleniyor. BadBazaar'ın ana amacı cihaz bilgilerini, kişi listesini, arama kayıtlarını ve yüklü uygulamaların listesini dışarı sızdırmak ve kurbanın Signal Plus Messenger uygulamasını gizlice saldırganın cihazına bağlayarak Signal mesajları üzerinde casusluk yapmak.' 

ESET telemetrisi Avustralya, Brezilya, Danimarka, Demokratik Kongo Cumhuriyeti, Almanya, Hong Kong, Macaristan, Litvanya, Hollanda, Polonya, Portekiz, Singapur, İspanya, Ukrayna, Amerika Birleşik Devletleri ve Yemen'den gelen tespitleri rapor ediyor. Ayrıca Google Play mağazasındaki FlyGram'a ait bir bağlantı da bir Uygur Telegram grubunda paylaşıldı. BadBazaar kötü amaçlı yazılım ailesinin uygulamaları daha önce de Uygurlara ve Çin dışındaki diğer Türk etnik azınlıklara karşı kullanılmıştı.

Bir Google App Defense Alliance ortağı olan ESET, Signal Plus Messenger'ın en son sürümünü kötü amaçlı olarak tanımladı ve bulgularını ivedilikle Google ile paylaştı. ESET’in yaptığı uyarıların ardından uygulama Mağaza'dan kaldırıldı. 


Her 4 çocuktan 3’ü ekonominin durumundan kaygılı

Bulut Madenciliğine Başlamanın 4 Kritik Yolu

Akran zorbalığının 11 belirtisi

"Otokar ile Güçlü Yarınlar" Projesi Başladı

Yılbaşı tatilinde son dakika fırsatları

Masa başı çalışanlarda risk daha fazla!

Europcar Türkiy destekliyor | PAKA’dan Milli Takım’a 9 sporcu seçildi!

İBB kreşlerinin sayısı sıfırdan 111'e ulaştı

Kış turizminde son dakika rezervasyonları yüksek olacak

Azerbaycan yolcu uçağını Rusya mı vurdu

Yoksul vatandaşa verilen bir kap yemeği zehir ettiler

Sosyal Güvenlik Uzmanı Erhan Nacar’dan Yılsonu Müjdeleri

Kanal İstanbul'a mahkemeden iptal kararı çıktı!

İBB beslenme paketinden zehirlenme iddiası!

Tarihi Sirkeci Garı yanındaki kaçak kafe yıkıldı

Azerbaycan yolcu uçağı düştü, çok sayıda can kaybı var

9 yaşındaki çocuğa direksiyon verdiler, facia yaşandı

Gülsin Onay Piyano Festivali'ne rekor başvuru

2025 asgari ücret açıklandı | 22 bin 104 TL oldu

Suriye resmen 2 gün Noel tatili ilan etti

Müzeden çalınan heykel düğün hediyesi olmuş!

Türk Milli Eğitimi arap eğitimine evrildi

İsviçre'nin sigorta devini Türkiye'de dolandırmışlar

Eski eşine evinin önünde pusu kurdu, 13 yerinden bıçakladı

Gümrük çalışanlarına rüşvet operasyonu

Trump, Panama Kanalı'nı geri istiyor

Muğla'da sis faciası | Helikopter hastaneye çarptı, 4 can kaybı var

SMA hastası bebek için toplanan paralarla alemde coşmuş

Özlem Gürses'e ev hapsi | Programını evinden yapacak

Suriyeli'lerin dönüşü | Kaç kişi ülkesine döndü

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 16 14 0 2 28 44
2.Fenerbahçe 16 11 2 3 25 36
3.Samsunspor 16 9 4 3 12 30
4.Göztepe 16 8 4 4 10 28
5.Eyüpspor 17 7 4 6 7 27
6.Beşiktaş 16 7 4 5 7 26
7.İstanbul Başakşehir 16 6 5 5 4 23
8.Gazişehir Gaziantep 16 6 7 3 -2 21
9.Antalyaspor 16 6 7 3 -8 21
10.Kasımpaşa 16 4 4 8 -1 20
11.Konyaspor 16 5 6 5 -5 20
12.Rizespor 16 6 8 2 -9 20
13.Trabzonspor 16 4 5 7 2 19
14.Sivasspor 17 5 8 4 -7 19
15.Alanyaspor 16 4 6 6 -3 18
16.Kayserispor 16 3 7 6 -16 15
17.Bodrum FK 16 4 10 2 -10 14
18.Hatayspor 16 1 9 6 -13 9
19.Adana Demirspor 16 2 12 2 -21 5

YAZARLAR