• BIST 100

    14048,39%0,46
  • DOLAR

    42,60% 0,03
  • EURO

    50,19% 0,72
  • GRAM ALTIN

    5839,01% 0,80
  • Ç. ALTIN

    9291,43% -0,01

Binlerce Android kullanıcısı casus yazılım kurbanı

Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD'deki kullanıcılara saldırıyor

Teknoloji 7.09.2023 09:09:00
Binlerce Android kullanıcısı casus yazılım kurbanı

Binlerce Android kullanıcısı casus yazılım kurbanı 

 

Siber güvenlik şirketi ESET, daha önce Uygur kökenli Android kullanıcılarını da hedef alan ve GREF adıyla bilinen Çin bağlantılı APT grubunun aktif kampanyalarını ortaya çıkardı. Saldırganlar kullanıcıları sahte Signal ve Telegram uygulamalarıyla  kandırıp kötü amaçlı uygulamaları indirmeye teşvik ediyor. Binlerce kullanıcının bu tuzağa düşerek casus uygulamaları cihazlarına indirdiği belirtiliyor. 

 

ESET araştırmacıları, sahte Telegram ve Signal araçlarının arkasındaki tehdit aktörlerinin Çin bağlantılı APT grubu GREF ile ilişkilendirildiği, Android kullanıcılarını hedef alan iki aktif kampanya tespit etti. Her bir kötü amaçlı uygulama için sırasıyla Temmuz 2020 ve Temmuz 2022'den bu yana aktif olan kampanyalar, Android BadBazaar casusluk kodunu Google Play mağazası, Samsung Galaxy Store ve meşru şifreli sohbet uygulamaları gibi görünen özel web siteleri aracılığıyla dağıttı. Bu  kötü amaçlı uygulamaların FlyGram ve Signal Plus Messenger olduğu ortaya kondu. Tehdit aktörleri, Android için açık kaynaklı Signal ve Telegram uygulamalarını kötü amaçlı kodla yamalayarak sahte Signal ve Telegram uygulamalarındaki işlevleri elde etti. Signal Plus Messenger, bir kurbanın Signal iletişiminin gözetlendiği belgelenmiş ilk vaka ve binlerce kullanıcının farkında olmadan  casus uygulamaları indirdiği ortaya çıktı. ESET telemetrisi, çeşitli AB ülkeleri, Amerika Birleşik Devletleri, Ukrayna ve dünya çapındaki diğer yerlerdeki Android cihazlarda tespitler bildirdi. Her iki uygulama da daha sonra Google Play'den kaldırıldı.

 

Keşfi yapan ESET araştırmacısı Lukáš Štefanko şu açıklamayı yaptı:"BadBazaar ailesinden gelen kötü amaçlı kodun, kurbanlara çalışan bir uygulama deneyimi sağladığı görülüyor. Bu zararlı kod, aslında arka planda casusluk yapan truva atı haline getirilmiş Signal ve Telegram uygulamalarına gizleniyor. BadBazaar'ın ana amacı cihaz bilgilerini, kişi listesini, arama kayıtlarını ve yüklü uygulamaların listesini dışarı sızdırmak ve kurbanın Signal Plus Messenger uygulamasını gizlice saldırganın cihazına bağlayarak Signal mesajları üzerinde casusluk yapmak." 

 

ESET telemetrisi Avustralya, Brezilya, Danimarka, Demokratik Kongo Cumhuriyeti, Almanya, Hong Kong, Macaristan, Litvanya, Hollanda, Polonya, Portekiz, Singapur, İspanya, Ukrayna, Amerika Birleşik Devletleri ve Yemen'den gelen tespitleri rapor ediyor. Ayrıca Google Play mağazasındaki FlyGram'a ait bir bağlantı da bir Uygur Telegram grubunda paylaşıldı. BadBazaar kötü amaçlı yazılım ailesinin uygulamaları daha önce de Uygurlara ve Çin dışındaki diğer Türk etnik azınlıklara karşı kullanılmıştı.

 

Bir Google App Defense Alliance ortağı olan ESET, Signal Plus Messenger'ın en son sürümünü kötü amaçlı olarak tanımladı ve bulgularını ivedilikle Google ile paylaştı. ESET’in yaptığı uyarıların ardından uygulama Mağaza'dan kaldırıldı. 

Varis Ciddiye Alınması Gereken Bir Damar Hastalığıdır

Öfkeyi doğrudan tetikleyen yeni dijital tuzak: Rage Bait

Türkiye’nin En Büyük Gizli Kaybı | Dikkat Erozyonu

Uzmanından kış hastalıklarına karşı 10 etkili öneri 

Turkcell Tedarikçi Zirvesi 2025 gerçekleşti

Türkiye’nin finans ekosistemi zirvede buluştu

Otellerde kimlik fotokopisi dönemi bitti!

Garanti BBVA ve Garanti BBVA Emeklilik’te Üst Düzey Atamalar

2026’ya doğru bankacılık gündemi

Tarihi Haliç Tersanesi 570 yaşında

Turizm dünyası İzmir’de bir araya geldi

Avrupa ülkelerinde Noel Pazarı rüzgârı

Aşırı paylaşım şirketleri tehlikeye atıyor

Doğuştan Kalça Çıkığı Belirti Vermeden İlerleyebilir

Doğuş Otomotiv Yatırımcı Oldu

Tüp bebekte doğru bilinen 10 yanlışa dikkat

Haftanın kitapları 10 Aralık 2025 yeni kitap incelemesi

Yapay zekâdan arkadaş olur mu?

Türk Yazılımcı ve Tasarımcılar İstanbul’da Ödüllendirildi

Sağlıksız Beslenme, Kanser Gelişiminde Önemli Bir Faktör

Telefondan uzak kalma korkusu psikolojiyi bozuyor!

Yiyeceklerin Görünüşü Dünyayı Kurtarır mı?

Kalp Sağlığını Güçlendirmenin 6 Temel Adımı

Hizmet İhracatı Şampiyonları Ödülleri Sahiplerini Buldu

Ebeveynler Akran Zorbalığına Karşı Bu Belirtileri Atlamamalı

Kaçınma, güvenlik arayışı ve beklenti anksiyetesi panik atağı sürdürüyor!

Özkan Saçkan'ın kaleminden bu haftanın kitap incelemeleri

Türkiye İçin Yapay Zekâ etkinliği

Ege’nin üç güçlü bağ rotası turizmi canlandıracak

Yemekten sonra tatlı isteği nasıl engellenir

Yükleniyor

Sibel Can'dan incilerle bezeli ihtişam

Aşkım Kapışmak | Seyirciye duyguyu verebilmek için PR yapıyorlar

Uğur Arslan | Kızım beni geçti

Demet Evgâr'dan Kırmızı Işık uygulamasıyla şiddete dur çağrısı

Sinan Akçıl 'Milletvekili olsam, Meclis'in Robin Hood'u olabilirim

Wilma Elles 'İndirimleri takip ediyorum

Forum Wishland 28 Kasım'da Marmara Forum'da başlıyor

‘Zorlu Yılbaşı Festivali’ Eda Baba konseriyle başladı

Müzik Yorumcuları Meslek Birliği'nde seçime gidiliyor!

Özgür Tüzer'den Kıbrıslı dinleyicilerine özel konser!

Varis Ciddiye Alınması Gereken Bir Damar Hastalığıdır

Öfkeyi doğrudan tetikleyen yeni dijital tuzak: Rage Bait

Türkiye’nin En Büyük Gizli Kaybı | Dikkat Erozyonu

Uzmanından kış hastalıklarına karşı 10 etkili öneri 

Doğuştan Kalça Çıkığı Belirti Vermeden İlerleyebilir

Tüp bebekte doğru bilinen 10 yanlışa dikkat

Sağlıksız Beslenme, Kanser Gelişiminde Önemli Bir Faktör

Telefondan uzak kalma korkusu psikolojiyi bozuyor!

Yiyeceklerin Görünüşü Dünyayı Kurtarır mı?

Kalp Sağlığını Güçlendirmenin 6 Temel Adımı

Aşırı paylaşım şirketleri tehlikeye atıyor

Yapay zekâdan arkadaş olur mu?

Türk Yazılımcı ve Tasarımcılar İstanbul’da Ödüllendirildi

Türkiye İçin Yapay Zekâ etkinliği

Yapay zekâ hain bir arkadaştan daha da tehlikeli olabilir!

X Artık Maskeleri Düşürüp Kimlerin Nereden Konuştuğunu Açığa Çıkarıyor

Roketsan, Dubai Airshow ile Körfez’e çıkarma yapıyor

ESET’ten VPN odaklı yeni nesil dijital güvenlik

Yapay zekânın yüksek öğretimdeki geleceği konuşuldu

Siber güvenliğin en saygın ödülleri için geri sayım başladı

Turkcell Tedarikçi Zirvesi 2025 gerçekleşti

Türkiye’nin finans ekosistemi zirvede buluştu

Garanti BBVA ve Garanti BBVA Emeklilik’te Üst Düzey Atamalar

2026’ya doğru bankacılık gündemi

Hizmet İhracatı Şampiyonları Ödülleri Sahiplerini Buldu

TAV Havalimanları ve HAVAŞ’ta üst düzey atamalar

Otokar’a 83,6 Milyon USD’lik COBRA II Siparişi

Baharat sektöründe güçler birleştirildi

SARSILMAZ’dan Afrika’da Sürdürülebilir Büyüme Hamlesi

Şam Havalimanı’nda 4 milyar dolarlık yatırım başlıyor

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 15 11 1 3 21 36
2.TRABZONSPOR A.Ş. 15 10 1 4 14 34
3.FENERBAHÇE A.Ş. 15 9 0 6 18 33
4.GÖZTEPE A.Ş. 15 7 3 5 9 26
5.BEŞİKTAŞ A.Ş. 15 7 4 4 7 25
6.SAMSUNSPOR A.Ş. 15 6 2 7 6 25
7.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 15 6 4 5 -1 23
8.KOCAELİSPOR 15 5 6 4 -3 19
9.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 15 4 6 5 3 17
10.CORENDON ALANYASPOR 15 3 4 8 -1 17
11.TÜMOSAN KONYASPOR 15 4 7 4 -4 16
12.ÇAYKUR RİZESPOR A.Ş. 15 3 6 6 -6 15
13.HESAP.COM ANTALYASPOR 15 4 8 3 -11 15
14.GENÇLERBİRLİĞİ 15 4 9 2 -4 14
15.KASIMPAŞA A.Ş. 15 3 7 5 -7 14
16.İKAS EYÜPSPOR 15 3 8 4 -8 13
17.ZECORNER KAYSERİSPOR 15 2 6 7 -17 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 15 2 11 2 -16 8