• BIST 100

    9577,46%-1,12
  • DOLAR

    33,99% 0,29
  • EURO

    37,82% 0,63
  • GRAM ALTIN

    2822,85% 0,48
  • Ç. ALTIN

    4560,04% 0,75

Binlerce Android kullanıcısı casus yazılım kurbanı

Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD'deki kullanıcılara saldırıyor

Teknoloji 7.09.2023 11:39:28 0
Binlerce Android kullanıcısı casus yazılım kurbanı

Binlerce Android kullanıcısı casus yazılım kurbanı 

 

Siber güvenlik şirketi ESET, daha önce Uygur kökenli Android kullanıcılarını da hedef alan ve GREF adıyla bilinen Çin bağlantılı APT grubunun aktif kampanyalarını ortaya çıkardı. Saldırganlar kullanıcıları sahte Signal ve Telegram uygulamalarıyla  kandırıp kötü amaçlı uygulamaları indirmeye teşvik ediyor. Binlerce kullanıcının bu tuzağa düşerek casus uygulamaları cihazlarına indirdiği belirtiliyor. 

ESET araştırmacıları, sahte Telegram ve Signal araçlarının arkasındaki tehdit aktörlerinin Çin bağlantılı APT grubu GREF ile ilişkilendirildiği, Android kullanıcılarını hedef alan iki aktif kampanya tespit etti. Her bir kötü amaçlı uygulama için sırasıyla Temmuz 2020 ve Temmuz 2022'den bu yana aktif olan kampanyalar, Android BadBazaar casusluk kodunu Google Play mağazası, Samsung Galaxy Store ve meşru şifreli sohbet uygulamaları gibi görünen özel web siteleri aracılığıyla dağıttı. Bu  kötü amaçlı uygulamaların FlyGram ve Signal Plus Messenger olduğu ortaya kondu. Tehdit aktörleri, Android için açık kaynaklı Signal ve Telegram uygulamalarını kötü amaçlı kodla yamalayarak sahte Signal ve Telegram uygulamalarındaki işlevleri elde etti. Signal Plus Messenger, bir kurbanın Signal iletişiminin gözetlendiği belgelenmiş ilk vaka ve binlerce kullanıcının farkında olmadan  casus uygulamaları indirdiği ortaya çıktı. ESET telemetrisi, çeşitli AB ülkeleri, Amerika Birleşik Devletleri, Ukrayna ve dünya çapındaki diğer yerlerdeki Android cihazlarda tespitler bildirdi. Her iki uygulama da daha sonra Google Play'den kaldırıldı.

Keşfi yapan ESET araştırmacısı Lukáš Štefanko şu açıklamayı yaptı:'BadBazaar ailesinden gelen kötü amaçlı kodun, kurbanlara çalışan bir uygulama deneyimi sağladığı görülüyor. Bu zararlı kod, aslında arka planda casusluk yapan truva atı haline getirilmiş Signal ve Telegram uygulamalarına gizleniyor. BadBazaar'ın ana amacı cihaz bilgilerini, kişi listesini, arama kayıtlarını ve yüklü uygulamaların listesini dışarı sızdırmak ve kurbanın Signal Plus Messenger uygulamasını gizlice saldırganın cihazına bağlayarak Signal mesajları üzerinde casusluk yapmak.' 

ESET telemetrisi Avustralya, Brezilya, Danimarka, Demokratik Kongo Cumhuriyeti, Almanya, Hong Kong, Macaristan, Litvanya, Hollanda, Polonya, Portekiz, Singapur, İspanya, Ukrayna, Amerika Birleşik Devletleri ve Yemen'den gelen tespitleri rapor ediyor. Ayrıca Google Play mağazasındaki FlyGram'a ait bir bağlantı da bir Uygur Telegram grubunda paylaşıldı. BadBazaar kötü amaçlı yazılım ailesinin uygulamaları daha önce de Uygurlara ve Çin dışındaki diğer Türk etnik azınlıklara karşı kullanılmıştı.

Bir Google App Defense Alliance ortağı olan ESET, Signal Plus Messenger'ın en son sürümünü kötü amaçlı olarak tanımladı ve bulgularını ivedilikle Google ile paylaştı. ESET’in yaptığı uyarıların ardından uygulama Mağaza'dan kaldırıldı. 


Anadolu Isuzu tam elektrikli yeni modeli BIG.e Hannover Fuarı'nda

Hyundai ve IVECO’dan IAA 2024'te Elektrikli Ticari Şovu.

Ford Trucks, yeni nesil ürünlerini Hannover Fuarı’nda götürüyor

2024 Erdal Öz Edebiyat Ödülü Necati Tosuner’in

Borusan Spor Kulübü Festivali’ne Borusanlıların 80. yıl coşkusu damgasını vurdu

Azmi Karamahmutoğlu, HÜDA-PAR'a sert çıktı | Gücünüz yetmez

İstanbul'a 21 yeni kreş daha açılıyor

Gündemi takip ederken psikolojik sağlığınızı riske atmayın!

Yapay zekâ ile iş süreçlerinizdeki gücünüzü artırın

Zignaly, 60 milyon ZIG Token ödüllü yeni staking programını duyurdu

Kayalar Kimya İntermob Fuarı’nda yerini aldı

Prof. Dr. Nevzat Tarhan | Beynimizi bisiklet sürer gibi yönetmeyi öğrenmeliyiz

Dijital güvenlikte hepimiz öğrenciyiz

Kuşadası Kadınlar Voleybol Turnuvası’nda Liberty konaklama sponsoru oldu

Velilerin yüzde 43’ü devlet okullarına kayıt ücreti ödedi

Phaselis Antik Kenti’nin büyülü atmosferinde sanat tarihle buluşuyor

Türk müteahhitler devler liginde dünya ikinciliğini korudu

Türkiye, Dünyanın Gençlik Buluşmasına Ev Sahipliği Yapacak

Kırıkkanat | Gençlerin Hayalleri için Heyecanlanmasına Fırsat Verin

İnsansız Su Altı Sistemleri Yarışma Finalleri Başlıyor!

Yeşil lastikler doğayı da bütçeyi de koruyor

Dicle Elektrik yatırımla, Batman'da kaçak ve kesintileri azalttı

Ödüllü Yazar ve Çizer Sonja Danowski İstanbul’da

Kıtalar Arası İlk İpte Yürüyüş: Continental Pass

Kanseri yenen gençler LÖSEV gençlik kampında buluşuyor

Scania yeni 13 litrelik deniz motorunu tanıttı

Uzmandan tavsiyeler: “Doğru Takviye Nasıl Seçilir?”

Volkswagen yeni Transporter’ını IAA Transportation 2024'de tanıttı

Furkan Lüleci | Krizi fırsata çevir Türkiye!

Menopoz hastalık değil, doğal bir süreç

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Fenerbahçe 5 4 0 1 11 13
2.Galatasaray 4 4 0 0 11 12
3.İstanbul Başakşehir 4 3 0 1 6 10
4.Beşiktaş 3 3 0 0 6 9
5.Eyüpspor 5 2 0 3 4 9
6.Konyaspor 5 2 2 1 -1 7
7.Sivasspor 5 2 2 1 -1 7
8.Göztepe 4 1 0 3 2 6
9.Samsunspor 4 2 2 0 1 6
10.Kasımpaşa 5 1 2 2 -2 5
11.Antalyaspor 4 1 2 1 -4 4
12.Rizespor 5 1 3 1 -10 4
13.Gazişehir Gaziantep 3 1 2 0 -1 3
14.Alanyaspor 5 0 2 3 -5 3
15.Bodrum FK 5 1 4 0 -5 3
16.Trabzonspor 2 0 0 2 0 2
17.Kayserispor 3 0 1 2 -1 2
18.Hatayspor 5 0 3 2 -5 2
19.Adana Demirspor 4 0 3 1 -6 1

YAZARLAR