• BIST 100

    9807,1%0,33
  • DOLAR

    35,93% -0,13
  • EURO

    37,32% 0,69
  • GRAM ALTIN

    3275,49% 0,55
  • Ç. ALTIN

    5244,78% 0,83

Binlerce Android kullanıcısı casus yazılım kurbanı

Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD'deki kullanıcılara saldırıyor

Teknoloji 7.09.2023 11:39:28
Binlerce Android kullanıcısı casus yazılım kurbanı

Binlerce Android kullanıcısı casus yazılım kurbanı 

 

Siber güvenlik şirketi ESET, daha önce Uygur kökenli Android kullanıcılarını da hedef alan ve GREF adıyla bilinen Çin bağlantılı APT grubunun aktif kampanyalarını ortaya çıkardı. Saldırganlar kullanıcıları sahte Signal ve Telegram uygulamalarıyla  kandırıp kötü amaçlı uygulamaları indirmeye teşvik ediyor. Binlerce kullanıcının bu tuzağa düşerek casus uygulamaları cihazlarına indirdiği belirtiliyor. 

ESET araştırmacıları, sahte Telegram ve Signal araçlarının arkasındaki tehdit aktörlerinin Çin bağlantılı APT grubu GREF ile ilişkilendirildiği, Android kullanıcılarını hedef alan iki aktif kampanya tespit etti. Her bir kötü amaçlı uygulama için sırasıyla Temmuz 2020 ve Temmuz 2022'den bu yana aktif olan kampanyalar, Android BadBazaar casusluk kodunu Google Play mağazası, Samsung Galaxy Store ve meşru şifreli sohbet uygulamaları gibi görünen özel web siteleri aracılığıyla dağıttı. Bu  kötü amaçlı uygulamaların FlyGram ve Signal Plus Messenger olduğu ortaya kondu. Tehdit aktörleri, Android için açık kaynaklı Signal ve Telegram uygulamalarını kötü amaçlı kodla yamalayarak sahte Signal ve Telegram uygulamalarındaki işlevleri elde etti. Signal Plus Messenger, bir kurbanın Signal iletişiminin gözetlendiği belgelenmiş ilk vaka ve binlerce kullanıcının farkında olmadan  casus uygulamaları indirdiği ortaya çıktı. ESET telemetrisi, çeşitli AB ülkeleri, Amerika Birleşik Devletleri, Ukrayna ve dünya çapındaki diğer yerlerdeki Android cihazlarda tespitler bildirdi. Her iki uygulama da daha sonra Google Play'den kaldırıldı.

Keşfi yapan ESET araştırmacısı Lukáš Štefanko şu açıklamayı yaptı:'BadBazaar ailesinden gelen kötü amaçlı kodun, kurbanlara çalışan bir uygulama deneyimi sağladığı görülüyor. Bu zararlı kod, aslında arka planda casusluk yapan truva atı haline getirilmiş Signal ve Telegram uygulamalarına gizleniyor. BadBazaar'ın ana amacı cihaz bilgilerini, kişi listesini, arama kayıtlarını ve yüklü uygulamaların listesini dışarı sızdırmak ve kurbanın Signal Plus Messenger uygulamasını gizlice saldırganın cihazına bağlayarak Signal mesajları üzerinde casusluk yapmak.' 

ESET telemetrisi Avustralya, Brezilya, Danimarka, Demokratik Kongo Cumhuriyeti, Almanya, Hong Kong, Macaristan, Litvanya, Hollanda, Polonya, Portekiz, Singapur, İspanya, Ukrayna, Amerika Birleşik Devletleri ve Yemen'den gelen tespitleri rapor ediyor. Ayrıca Google Play mağazasındaki FlyGram'a ait bir bağlantı da bir Uygur Telegram grubunda paylaşıldı. BadBazaar kötü amaçlı yazılım ailesinin uygulamaları daha önce de Uygurlara ve Çin dışındaki diğer Türk etnik azınlıklara karşı kullanılmıştı.

Bir Google App Defense Alliance ortağı olan ESET, Signal Plus Messenger'ın en son sürümünü kötü amaçlı olarak tanımladı ve bulgularını ivedilikle Google ile paylaştı. ESET’in yaptığı uyarıların ardından uygulama Mağaza'dan kaldırıldı. 


AKOM'dan İstanbul ve çevresi için fırtına uyarısı

Pınar Gültekin Cinayeti | Yargıtay kararına itiraz

Fahir Atakoğlu belgeselinin ilk gösterimi yapıldı

Mahmut Tuncer'in Kayınvalidesi Yüksel Özsoy hayatını kaybetti

Prof. Dr Şengör'den korkutan uyarı

Çiğdem Bayrak Tör neden tutuklandı?

Deprem bölgesinde 'Rezerv Alan' kabusu

Bahis dolandırıcılığına dikkat

Kız Kardeşim Projesi Yeni Yıldızlarını Arıyor

Her 6 Saniyede 1 Kişi Diyabet Nedeniyle Hayatını Kaybediyor

Yenidoğan Çetesi doktoru İlker Gönen intihar etti

Bağırsaklarınız Gerçekten "İkinci Beynimiz" mi?

EY Jeostratejik Görünüm 2025 raporu yayımlandı

Dengesiz beslenme psikolojiyi bozuyor

TEKNOFEST Kuşağı Engelleri Ortadan Kaldırmak İçin Çalışıyor

İBB, ücretsiz sağlık hizmeti sunduğu taşınmazı geri kazandı

Seydi Taş | Eğlence modeli değişmeli

AKOM uyardı, İstanbul'a kar ve soğuk hava dalgası geliyor4

Atatürk'ün askeri olmak suç sayıldı | Genç teğmenler ordudan atıldı

İmamoğlu'na destek verenlere polis müdahalesi

İngiltere'ye girişlerde vize için yeni dönem

Trafikte yılın ilk üç haftasında ceza yağmuru

Bela okuduğu iddia edilen vatandaş tutuklandı

Kredi Çeşitleri ve Özellikleri: Hangi Kredi Size Uygun?

Kartalkaya’daki Yangın Alarm Veriyor | Yapılarımız Ne Kadar Güvende?

41 Kere İstanbul kitabı ile İstanbul'un izinde

TEKNOFEST’te Büyük Mücadele, Savaşan İHA’lar Sahada

Üç gazeteci gözaltında | Halk TV'ye polis geldi

Makine sektörü İzmir’de buluşuyor

Şanlıurfa'da anne ve iki kızı evinde ölü bulundu

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 21 18 0 3 32 57
2.Fenerbahçe 21 16 2 3 33 51
3.Samsunspor 21 12 5 4 11 40
4.Eyüpspor 21 11 4 6 15 39
5.Göztepe 21 10 7 4 13 34
6.İstanbul Başakşehir 21 9 7 5 9 32
7.Beşiktaş 20 8 4 8 8 32
8.Kasımpaşa 21 6 5 10 -3 28
9.Alanyaspor 21 7 7 7 -3 28
10.Rizespor 21 8 10 3 -10 27
11.Trabzonspor 20 6 6 8 10 26
12.Gazişehir Gaziantep 21 7 9 5 -3 26
13.Antalyaspor 21 7 10 4 -16 25
14.Konyaspor 21 6 9 6 -6 24
15.Sivasspor 21 6 10 5 -9 23
16.Kayserispor 20 3 9 8 -20 17
17.Bodrum FK 21 4 13 4 -14 16
18.Hatayspor 21 1 13 7 -17 10
19.Adana Demirspor 21 2 17 2 -30 5

YAZARLAR