• BIST 100

    10891,40%0,18
  • DOLAR

    32,90% -0,11
  • EURO

    35,71% -0,26
  • GRAM ALTIN

    2529,11% 0,87
  • Ç. ALTIN

    4106,83% 0,55

Binlerce Android kullanıcısı casus yazılım kurbanı

Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD'deki kullanıcılara saldırıyor

Teknoloji 7.09.2023 11:39:28 0
Binlerce Android kullanıcısı casus yazılım kurbanı

Binlerce Android kullanıcısı casus yazılım kurbanı 

 

Siber güvenlik şirketi ESET, daha önce Uygur kökenli Android kullanıcılarını da hedef alan ve GREF adıyla bilinen Çin bağlantılı APT grubunun aktif kampanyalarını ortaya çıkardı. Saldırganlar kullanıcıları sahte Signal ve Telegram uygulamalarıyla  kandırıp kötü amaçlı uygulamaları indirmeye teşvik ediyor. Binlerce kullanıcının bu tuzağa düşerek casus uygulamaları cihazlarına indirdiği belirtiliyor. 

ESET araştırmacıları, sahte Telegram ve Signal araçlarının arkasındaki tehdit aktörlerinin Çin bağlantılı APT grubu GREF ile ilişkilendirildiği, Android kullanıcılarını hedef alan iki aktif kampanya tespit etti. Her bir kötü amaçlı uygulama için sırasıyla Temmuz 2020 ve Temmuz 2022'den bu yana aktif olan kampanyalar, Android BadBazaar casusluk kodunu Google Play mağazası, Samsung Galaxy Store ve meşru şifreli sohbet uygulamaları gibi görünen özel web siteleri aracılığıyla dağıttı. Bu  kötü amaçlı uygulamaların FlyGram ve Signal Plus Messenger olduğu ortaya kondu. Tehdit aktörleri, Android için açık kaynaklı Signal ve Telegram uygulamalarını kötü amaçlı kodla yamalayarak sahte Signal ve Telegram uygulamalarındaki işlevleri elde etti. Signal Plus Messenger, bir kurbanın Signal iletişiminin gözetlendiği belgelenmiş ilk vaka ve binlerce kullanıcının farkında olmadan  casus uygulamaları indirdiği ortaya çıktı. ESET telemetrisi, çeşitli AB ülkeleri, Amerika Birleşik Devletleri, Ukrayna ve dünya çapındaki diğer yerlerdeki Android cihazlarda tespitler bildirdi. Her iki uygulama da daha sonra Google Play'den kaldırıldı.

Keşfi yapan ESET araştırmacısı Lukáš Štefanko şu açıklamayı yaptı:'BadBazaar ailesinden gelen kötü amaçlı kodun, kurbanlara çalışan bir uygulama deneyimi sağladığı görülüyor. Bu zararlı kod, aslında arka planda casusluk yapan truva atı haline getirilmiş Signal ve Telegram uygulamalarına gizleniyor. BadBazaar'ın ana amacı cihaz bilgilerini, kişi listesini, arama kayıtlarını ve yüklü uygulamaların listesini dışarı sızdırmak ve kurbanın Signal Plus Messenger uygulamasını gizlice saldırganın cihazına bağlayarak Signal mesajları üzerinde casusluk yapmak.' 

ESET telemetrisi Avustralya, Brezilya, Danimarka, Demokratik Kongo Cumhuriyeti, Almanya, Hong Kong, Macaristan, Litvanya, Hollanda, Polonya, Portekiz, Singapur, İspanya, Ukrayna, Amerika Birleşik Devletleri ve Yemen'den gelen tespitleri rapor ediyor. Ayrıca Google Play mağazasındaki FlyGram'a ait bir bağlantı da bir Uygur Telegram grubunda paylaşıldı. BadBazaar kötü amaçlı yazılım ailesinin uygulamaları daha önce de Uygurlara ve Çin dışındaki diğer Türk etnik azınlıklara karşı kullanılmıştı.

Bir Google App Defense Alliance ortağı olan ESET, Signal Plus Messenger'ın en son sürümünü kötü amaçlı olarak tanımladı ve bulgularını ivedilikle Google ile paylaştı. ESET’in yaptığı uyarıların ardından uygulama Mağaza'dan kaldırıldı. 


Alman Turiste 'VIP Turist' tezagı kurmuşlar

Erdoğan'ın Rize'de savaş gemisi koruyacak

Hyundai’nin Robotları da Ödülleri Toplamaya Başladı

SEDDK, Aveon Global Sigorta’nın Sermaye Artırımını Onayladı!

Elveda Salda | Ellerini attıkları yeri kirlettiler

Fintech Lideri Nigel Morris Türkiye'de

Su kesintileri geri dönecek mi? | İSKİ'den korkutan uyarı

Hatay'ın demografisi 'rezerv alan' oyunuyla bozuluyor

Haziran ayında oyuncuların tercihi FPS oyunları oldu

Amerikan üssüne roketli saldırı

Stresle Başa Çıkmanın Yolları

Dünyanın ilk “İki Kişilik Teras Restoranı”

Anksiyete Bozukluğunu Yönetmek İçin İpuçları

AKOM’dan İstanbul için Kuvvetli Yağış uyarısı

Bodrum'da Adil Olmayan Fiyat Artışlarına Denetim Çağrısı

D&R – Urladam Kitap Festivali Başlıyor…

Sağlık hizmetlerinde neden yapay zekaya ihtiyaç var?

Dijital Öğretmenler projesiyle yeni dönemde 1000 öğretmene eğitim verilecek

Vakıf Katılım’ın Cumhuriyet’in 100. yılı reklam filmine uluslararası iki ödül

Un İhracatı Artıyor, Eksun Gıda Rotayı Genişletiyor

91 ülkedeki patili dostların maması Türkiye’den

Hamilelikte Sağlıklı Beslenme ve Egzersiz

Yabancı yatırımcı 2025 Türkiye’sini fiyatlıyor

Uzmanından Uyarı: Depresyon Vakaları Endişe Verici Şekilde Artıyor!

Uzmanından Uyarı: Depresyon Vakaları Endişe Verici Şekilde Artıyor!

Telegram’da güvenlik açığı

Sanat ve Kültür Yönetimi Bölümünde Okumak için 10 Neden

KKTC Cumhurbaşkanı Ersin Tatar, DMW Onursal Başkanı oldu

Polikistik Over Sendromunun 10 İşareti

Uluslararası hukukun geleceği Boğaziçi Üniversitesi’nde tartışmaya açılıyor

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 38 33 2 3 66 102
2.Fenerbahçe 38 31 1 6 68 99
3.Trabzonspor 38 21 13 4 19 67
4.İstanbul Başakşehir 38 18 13 7 14 61
5.Kasımpaşa 38 16 14 8 -3 56
6.Beşiktaş 38 16 14 8 5 56
7.Sivasspor 38 14 12 12 -7 54
8.Alanyaspor 38 12 10 16 3 52
9.Rizespor 38 14 16 8 -10 50
10.Antalyaspor 38 12 13 13 -5 49
11.Gazişehir Gaziantep 38 12 18 8 -7 44
12.Adana Demirspor 38 10 14 14 -7 44
13.Samsunspor 38 11 17 10 -10 43
14.Kayserispor 38 11 15 12 -13 42
15.Hatayspor 38 9 15 14 -7 41
16.Konyaspor 38 9 15 14 -13 41
17.Ankaragücü 38 8 14 16 -6 40
18.Fatih Karagümrük 38 10 18 10 -3 40
19.Pendikspor 38 9 19 10 -31 37
20.İstanbulspor 38 4 27 7 -53 16

YAZARLAR