Binlerce Android kullanıcısı casus yazılım kurbanı

Binlerce Android kullanıcısı casus yazılım kurbanı

Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD'deki kullanıcılara saldırıyor

Binlerce Android kullanıcısı casus yazılım kurbanı 

 

Siber güvenlik şirketi ESET, daha önce Uygur kökenli Android kullanıcılarını da hedef alan ve GREF adıyla bilinen Çin bağlantılı APT grubunun aktif kampanyalarını ortaya çıkardı. Saldırganlar kullanıcıları sahte Signal ve Telegram uygulamalarıyla  kandırıp kötü amaçlı uygulamaları indirmeye teşvik ediyor. Binlerce kullanıcının bu tuzağa düşerek casus uygulamaları cihazlarına indirdiği belirtiliyor. 

ESET araştırmacıları, sahte Telegram ve Signal araçlarının arkasındaki tehdit aktörlerinin Çin bağlantılı APT grubu GREF ile ilişkilendirildiği, Android kullanıcılarını hedef alan iki aktif kampanya tespit etti. Her bir kötü amaçlı uygulama için sırasıyla Temmuz 2020 ve Temmuz 2022'den bu yana aktif olan kampanyalar, Android BadBazaar casusluk kodunu Google Play mağazası, Samsung Galaxy Store ve meşru şifreli sohbet uygulamaları gibi görünen özel web siteleri aracılığıyla dağıttı. Bu  kötü amaçlı uygulamaların FlyGram ve Signal Plus Messenger olduğu ortaya kondu. Tehdit aktörleri, Android için açık kaynaklı Signal ve Telegram uygulamalarını kötü amaçlı kodla yamalayarak sahte Signal ve Telegram uygulamalarındaki işlevleri elde etti. Signal Plus Messenger, bir kurbanın Signal iletişiminin gözetlendiği belgelenmiş ilk vaka ve binlerce kullanıcının farkında olmadan  casus uygulamaları indirdiği ortaya çıktı. ESET telemetrisi, çeşitli AB ülkeleri, Amerika Birleşik Devletleri, Ukrayna ve dünya çapındaki diğer yerlerdeki Android cihazlarda tespitler bildirdi. Her iki uygulama da daha sonra Google Play'den kaldırıldı.

Keşfi yapan ESET araştırmacısı Lukáš Štefanko şu açıklamayı yaptı:'BadBazaar ailesinden gelen kötü amaçlı kodun, kurbanlara çalışan bir uygulama deneyimi sağladığı görülüyor. Bu zararlı kod, aslında arka planda casusluk yapan truva atı haline getirilmiş Signal ve Telegram uygulamalarına gizleniyor. BadBazaar'ın ana amacı cihaz bilgilerini, kişi listesini, arama kayıtlarını ve yüklü uygulamaların listesini dışarı sızdırmak ve kurbanın Signal Plus Messenger uygulamasını gizlice saldırganın cihazına bağlayarak Signal mesajları üzerinde casusluk yapmak.' 

ESET telemetrisi Avustralya, Brezilya, Danimarka, Demokratik Kongo Cumhuriyeti, Almanya, Hong Kong, Macaristan, Litvanya, Hollanda, Polonya, Portekiz, Singapur, İspanya, Ukrayna, Amerika Birleşik Devletleri ve Yemen'den gelen tespitleri rapor ediyor. Ayrıca Google Play mağazasındaki FlyGram'a ait bir bağlantı da bir Uygur Telegram grubunda paylaşıldı. BadBazaar kötü amaçlı yazılım ailesinin uygulamaları daha önce de Uygurlara ve Çin dışındaki diğer Türk etnik azınlıklara karşı kullanılmıştı.

Bir Google App Defense Alliance ortağı olan ESET, Signal Plus Messenger'ın en son sürümünü kötü amaçlı olarak tanımladı ve bulgularını ivedilikle Google ile paylaştı. ESET’in yaptığı uyarıların ardından uygulama Mağaza'dan kaldırıldı. 



MXGP Türkiye heyecanı başladı

Motor Sporcuları Başkanını Andı | MXGP Türkiye törenle açıldı

Kadın Futbol Süper Ligi’nde yeni sezon heyecanı başlıyor

Beşiktaş, 5 golle UEFA Avrupa Ligi biletini aldı

Trabzonspor, Avrupa'ya penaltılarla veda etti

Vedat Ali Dalokay’dan sezonun ilk podyumu!

İBB'den amatör spor kulüplerine ekipman desteği

Boğaziçi Kıtalararası Yüzme Yarışı'na Memorial desteği

Cem Bölükbaşı, Le Mans’taki dördüncü yarışı için Belçika’da!

Dünya beyzbolunun en büyük yıldızı Türk mühendislere emanet

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Şevval Sam'dan sahnede motosiklet sürprizi

NG Afyon Motofest 70 bin kişiye coşkulu açılış yaptı

Çineli köftecilerin tepkisi, Sicimoğlu'na mesaj sildirdi

Ahu Tuğba, ABD’deki evinde ölü bulundu

Pop müziğin yıldızları Haliç konserinde buluşuyor

Aslı Sipahi'den oğluna ‘Arsenal’ sürprizi yaptı

Atilla Tamer'in cenazesinde selfie skandalı

Covid-19 kesinlikle laboratuvar virüsü

6. Uluslararası Meze Festivali hazırlıkları sürüyor

Mansur Yavaş'tan CHP içinde fitne ateşi uyarısı

İmamoğlu | CHP'de müzmin muhalefet dönemi sona erdi

MHP'li eski başkana icra takibi başlatıldı

Harp Okulu öğrencilerinin yemini AKP'de kavga çıkardı

Özgür Özel erken seçim için tarih verdi

AKP'li vekil ağzını bozdu, CHP'li Özkan'a küfür etti

Erdoğan Bayraktar'dan iktidara 'N*h kalkınırsınız' çıkışı

Murat Muratoğlu'ndan Berat Albayrak yorumu

Köylünün tarlasına bakanlıktan el koyma hazırlığı

Alternatif Hacı Bektaş Veli Anma törenlerine sert tepki

TEKNOFEST Akdeniz Teknoloji Yarışmaları'nda ‘Gelecek’ tasarlanıyor

En çevreci projeler teknofest Antalya'da yarışıyor

TECNO AI Vision, IFA Berlin 2024'te Tanıtıldı

ESET uyarıyor | Tehlike arama motorları ile yayılıyor

Startup yatırımlarında yapay zekâ zirveye çıktı

Samsung Internet ile Galaxy kullanıcılarının çevrimiçi gizliliği koruma altında

Çocukların güvenliği için ‘güvenlik kültürü’ oluşturulması şart!

Ağrılı Genç teknoloji dahileri İstanbul’da unutulmaz bir deneyim yaşadı

TCL, EISA’da üç farklı kategoride ödüle layık görüldü

Dell Technologies ve Red Hat iş birliğiyle yapay zekâda yeni dönem

Havuzdan maymun çiçeği virüsü bulaşır mı?

Nasıl davranacağınıza siz mi karar veriyorsunuz?

Çocuklarınızın omuz hizasında fark varsa dikkat!

İlk okula yeni başlayan çocuklarda ebeveynden ayrılma kaygısına dikkat!

Gözenek sıklaştırma ve pürüzsüz bir cilt için 10 önlem

Çürük deyip geçmeyin; anneden bebeğe geçebiliyor…

Hidrosefali | Yaşlılık döneminde gözden kaçabilen sinsi hastalık

Aşı karşıtlığı bazı hastalıkların tekrar yayılmasına neden oluyor!

Konserve yaparken dikkat! Doğru hazırlanmayan konserveler ölüme neden olabiliyor

Doktora danışmadan lens kullanmayın

Mansur Yavaş'tan CHP içinde fitne ateşi uyarısı

MXGP Türkiye heyecanı başladı

Feriye Gözüala cinayeti | Tarsus'ta genç kadınlara silahlı saldırı

İmamoğlu | CHP'de müzmin muhalefet dönemi sona erdi

Ford Otosan Seviye-4 Otoyol Pilotu geliştirdi

Havuzdan maymun çiçeği virüsü bulaşır mı?

İBB Tarihi Camilere Gözü Gibi Bakıyor

Nasıl davranacağınıza siz mi karar veriyorsunuz?

Antalya’nın Uluslararası Büyük Gastronomi Festivali Food Fest Başladı

TESK Başkanı Palandöken | Çocuklarımızın güvenliği herşeyden önce gelir

Motor Sporcuları Başkanını Andı | MXGP Türkiye törenle açıldı

Altın Portakal'ın Ulusal Yarışması'nda yer alan filmler açıklandı

Çocuklarınızın omuz hizasında fark varsa dikkat!

Kadın Futbol Süper Ligi’nde yeni sezon heyecanı başlıyor

TEKNOFEST Akdeniz Teknoloji Yarışmaları'nda ‘Gelecek’ tasarlanıyor

En çevreci projeler teknofest Antalya'da yarışıyor

Altın Portakal'ın uluslararası yarışmasında yer alan filmler açıklandı

Metin Lokumcu davası | 13 sanık 11 yıl sonra karar çıktı

TECNO AI Vision, IFA Berlin 2024'te Tanıtıldı

Duygularınıza yenilmeyin, önce bilgiyi teyit edin!

Narin için kurulan özel ekip dereleri tarıyor

Engin Polat tahliye oldu | 40 hapis ile yargılanıyordu

ESET uyarıyor | Tehlike arama motorları ile yayılıyor

Polise yakalanan ehliyetsiz genç kızın yakınları gazetecilere saldırdı

İlk okula yeni başlayan çocuklarda ebeveynden ayrılma kaygısına dikkat!

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Bu gidişe dur denilmezse ihracatçı entübe olacak

Gedik Yatırım, 2024 Yılı 6 Aylık Finansal Sonuçlarını açıkladı

İstanbul'da metrobüs yangını, trafik kilitlendi

Boğaziçi Üniversitesi’nden “Türkiye’de Japonya Çalışmaları 5. Konferansı”

Yükleniyor