enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,3374
EURO
34,8108
ALTIN
2.390,60
BIST
10.276,88
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
18°C
İstanbul
18°C
Parçalı Bulutlu
Pazar Açık
20°C
Pazartesi Parçalı Bulutlu
21°C
Salı Az Bulutlu
24°C
Çarşamba Az Bulutlu
18°C
SON DAKİKA
20:40 Hz. Mevlana ve Ailesinin Konya’ya Gelişinin 796. Yılı kutlanıyor
20:33 Ahmet Aras; ‘Ormanların Korunması Hepimizin Görevi’
20:32 Esnaf Gönülal, “Büyükşehir, Bodrum’da Turizmin En Büyük Eksiklerinden Birini Çözüyor”
20:31 Muğla Büyükşehir Belediyesi’nden Şeffaf İhaleler
20:29 Milas Belediyesi, uzun süredir yaşanan teknik sorunların aşılmasında yaşanan zorluklar nedeniyle Instagram hesabını yenilediğini duyurdu
20:28 Van Büyükşehir Belediyesi Eşbaşkanları Abdullah Zeydan ve Neslihan Şedal’e tebrik ziyaretleri devam ediyor
20:27 Aydın Ticaret Borsası Yönetim Kurulu Başkanı Fevzi Çondur ve yönetim kurulu üyeleri, Aydın Büyükşehir Belediye Başkanı Özlem Çerçioğlu’na nezaket ziyaretinde bulundu
20:26 Yeşilkent’te Hizmet Seferberliği
20:25 Şükrü Deviren: “Gemlik’in iki markası var; zeytin ve TOGG”
20:06 Binlerce Konyalı ‘Teşrif-i Mevlana’da
19:54 Türk Kadınlar Birliği’nden Başkan Topaloğlu’na ziyaret
19:52 Bir İşçi bayramını daha geride bıraktık
19:50 Bakan Güler’den haritacılara ziyaret
19:39 Gölcük Belediyesi, engelli meclis üyesi ve engelli bireylerin meclis salonuna erişimini kolaylaştırmak için engelli rampası yapımını tamamladı
19:38 Gençlerin Yeni Mekanı: Yeni Yaşam Alanı Nöbetçi Kitaphane
19:36 Teklif Meclis’e sunuldu… Fahiş fiyat ve stokçuluk cezaları artıyor!
19:25 Büyükşehir Zabıtası’ndan çöp ev tahliyesi
18:50 Bursa Yenişehir’de meclisler canlı yayınlanmaya başladı
18:36 Kocaeli’de üniversitelilerden ‘Zübeyde Hanım Konağı’na yakın mercek
18:21 Dervişoğlu’nun divanı belli oldu
TÜMÜNÜ GÖSTER →

Binlerce Android kullanıcısı casus yazılım kurbanı

Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD’deki kullanıcılara saldırıyor

Binlerce Android kullanıcısı casus yazılım kurbanı
07.09.2023
1
A+
A-

Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD’deki kullanıcılara saldırıyor

Siber güvenlik şirketi ESET, daha önce Uygur kökenli Android kullanıcılarını da hedef alan ve GREF adıyla bilinen Çin bağlantılı APT grubunun aktif kampanyalarını ortaya çıkardı. Saldırganlar kullanıcıları sahte Signal ve Telegram uygulamalarıyla  kandırıp kötü amaçlı uygulamaları indirmeye teşvik ediyor. Binlerce kullanıcının bu tuzağa düşerek casus uygulamaları cihazlarına indirdiği belirtiliyor. 

ESET araştırmacıları, sahte Telegram ve Signal araçlarının arkasındaki tehdit aktörlerinin Çin bağlantılı APT grubu GREF ile ilişkilendirildiği, Android kullanıcılarını hedef alan iki aktif kampanya tespit etti. Her bir kötü amaçlı uygulama için sırasıyla Temmuz 2020 ve Temmuz 2022’den bu yana aktif olan kampanyalar, Android BadBazaar casusluk kodunu Google Play mağazası, Samsung Galaxy Store ve meşru şifreli sohbet uygulamaları gibi görünen özel web siteleri aracılığıyla dağıttı. Bu  kötü amaçlı uygulamaların FlyGram ve Signal Plus Messenger olduğu ortaya kondu. Tehdit aktörleri, Android için açık kaynaklı Signal ve Telegram uygulamalarını kötü amaçlı kodla yamalayarak sahte Signal ve Telegram uygulamalarındaki işlevleri elde etti. Signal Plus Messenger, bir kurbanın Signal iletişiminin gözetlendiği belgelenmiş ilk vaka ve binlerce kullanıcının farkında olmadan  casus uygulamaları indirdiği ortaya çıktı. ESET telemetrisi, çeşitli AB ülkeleri, Amerika Birleşik Devletleri, Ukrayna ve dünya çapındaki diğer yerlerdeki Android cihazlarda tespitler bildirdi. Her iki uygulama da daha sonra Google Play’den kaldırıldı.

Keşfi yapan ESET araştırmacısı Lukáš Štefanko şu açıklamayı yaptı:”BadBazaar ailesinden gelen kötü amaçlı kodun, kurbanlara çalışan bir uygulama deneyimi sağladığı görülüyor. Bu zararlı kod, aslında arka planda casusluk yapan truva atı haline getirilmiş Signal ve Telegram uygulamalarına gizleniyor. BadBazaar’ın ana amacı cihaz bilgilerini, kişi listesini, arama kayıtlarını ve yüklü uygulamaların listesini dışarı sızdırmak ve kurbanın Signal Plus Messenger uygulamasını gizlice saldırganın cihazına bağlayarak Signal mesajları üzerinde casusluk yapmak.” 

ESET telemetrisi Avustralya, Brezilya, Danimarka, Demokratik Kongo Cumhuriyeti, Almanya, Hong Kong, Macaristan, Litvanya, Hollanda, Polonya, Portekiz, Singapur, İspanya, Ukrayna, Amerika Birleşik Devletleri ve Yemen’den gelen tespitleri rapor ediyor. Ayrıca Google Play mağazasındaki FlyGram’a ait bir bağlantı da bir Uygur Telegram grubunda paylaşıldı. BadBazaar kötü amaçlı yazılım ailesinin uygulamaları daha önce de Uygurlara ve Çin dışındaki diğer Türk etnik azınlıklara karşı kullanılmıştı.

Bir Google App Defense Alliance ortağı olan ESET, Signal Plus Messenger’ın en son sürümünü kötü amaçlı olarak tanımladı ve bulgularını ivedilikle Google ile paylaştı. ESET’in yaptığı uyarıların ardından uygulama Mağaza’dan kaldırıldı. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.