DOLAR
27,4002
EURO
28,9743
ALTIN
1.651,44
BIST
8.254,88
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Şanlıurfa
Açık
34°C
Şanlıurfa
34°C
Açık
Cuma Parçalı Bulutlu
32°C
Cumartesi Az Bulutlu
30°C
Pazar Az Bulutlu
28°C
Pazartesi Az Bulutlu
28°C
Son Dakika
14:25 Kuveyt Türk’ten Bankada Akademi Programı
14:19 İYİ Parti’den AYM kararına eleştiri: Bu karar yeni ek vergilerin önünü açacaktır
14:10 FUT Esports, MONSTER PROTALITY Season 7’nin Şampiyonu Oldu
14:10 Atıl Alan İnegöl’e Nefes Olacak
14:09 Menemen, Teknofest’te Gelenekselliği ve Teknolojiyi Birleştirdi
14:09 Ege Üniversitesi Eğitim Bilimleri Enstitüsü Uluslararasılaşma Girişimlerini Sürdürüyor
14:09 FutureCommerce360’da E-ticaret ve ticaretin geleceği konuşuldu
13:53 Lavaboya Sıkışan Yavru Kedi Kurtarıldı
13:53 Anadolu Hayat Emeklilik İş Yerinde Fırsat Eşitliği için Güçlü Adımlar Atmayı Sürdürüyor
13:49 Ek MTV’ye AYM’den onay!
13:23 Büyükşehir Zabıtası El Koydu
13:23 Standartlar Değişiyor: Sağlığın Yeni Hali Eczacıbaşı Evital
13:23 Emirates ve SriLankan Karşılıklı Hatlar Arası Ortaklık Kuruyor
13:11 30 Bin Çankayalı ile Birlikte Film Keyfi
13:10 Beldibi Mahallesi’nde Halk Toplantısı
13:10 Meme Kanseri Hakkında Bilinmesi Gereken 7 Önemli Nokta
13:10 MEME KANSERİ HAKKINDA BİLİNMESİ GEREKEN 7 ÖNEMLİ NOKTA!
13:09 NKT “Öksüzler” ile Yeni Sezonda Perde Açtı
13:09 Kore Başkonsolosluğu’ndan Atlas 1948 Sineması’nda ‘Kore Film Günü’
13:09 Ege Üniversitesi Uluslararası Arenada Yükselişini Sürdürüyor
12:57 Dikili Kültür Merkezine Kavuştu
12:56 Abdi İbrahim ‘Bilimsel Gündem’ Bülteninde Bu Hafta: Gece İçilen Kahve, Uyku Verimliliğini %7 Azaltıyor
12:56 Başkan Büyükakın’dan Okul Yaptıran Hayırseverlere Teşekkür
12:56 Ses Estetiği ile Hayal Ettiğiniz Sese Kavuşabilirsiniz
12:55 “Veri Güvenliği Sırlarını Ortaya Koyma”
12:55 Rektör Budak, “Tam Akredite, Öğrenci Odaklı, Araştırma Üniversitemiz Yeni Akademik Döneme Hazır”
12:55 Kaleseramik, “İSO 500” Listesinde 168. Sırada Yer Aldı
12:49 Bursa İnegöl’de atıl alan ilçeye nefes olacak
12:40 Kartepeli Minikler Osmanlı Müzesini Çok Sevdi
12:39 Ormanya’nın Yaban Hayatı TRT Belgesel Ekranlarında
12:39 İrfan Önürmen ile Tüllerden Resimler
12:39 Ev, Araba Alacaklara Faizsiz Finansman Desteği ‘Sinpaş Yapı Tasarruf Sandığı’ ile Tüm Türkiye’de
12:35 OEDAŞ kadın istihdamını arttırıyor
12:24 “Akıllı Çocuk Sofrası” Gıda İsrafına Dikkat Çekiyor
12:23 15. Uluslararası Altın Saat Kulesi Ödülleri Festivali Menderes’te Başladı
12:23 Genç Şefler, 35 Yaş Altı 3 Şef Yarışması’nda Türk Mutfağı’nın Geleceği için Yarışıyor
12:23 “Meslek Fabrikası Eğitimleri Efes Tarlası Yaşam Köyü’nde Devam Ediyor”
12:19 Türkiye’de ‘Sis’ operasyonu: 370 gözaltı
12:10 Yılın Son TEKNOFEST’i İzmir’de Kapılarını Açtı
12:09 Tenkofest İzmir Başladı: DEÜ’nün Teknofest Standına Yoğun İlgi
12:09 Legrand Elektrik Bu Yıl da İSO 500 Listesinde
12:09 En Büyük 500 Sanayici Şirketin 131 Tanesi Egeli Firmalardan Oluştu
12:05 TSK Spor ekibi Dünya Atış Şampiyonası’nda dünya şampiyonu oldu
12:05 Düzce’de 2 otomobilin karıştığı kazada 2 kişi yaralandı
12:05 31 Mart seçimleri için adres değişikliğinde son gün 1 Ekim
11:54 2. Hanımeli Alışveriş Şenliği Ertelendi
11:54 Mustafakemalpaşa Baja Resital’ine Ev Sahipliği Yapacak
11:54 Z Kuşağı Nasıl Çalıştırılır
11:53 Kemer Antalya Turizm Fuarı’na Hazırlanıyor
11:53 38 Yıllık Eğitim Markası Sevinç Anaokulu Ankara Yenimahalle’de Açıldı

Binlerce Android kullanıcısı casus yazılım kurbanı

Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD’deki kullanıcılara saldırıyor

Binlerce Android kullanıcısı casus yazılım kurbanı
08.09.2023 00:12
3
A+
A-

Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD’deki kullanıcılara saldırıyor

Siber güvenlik şirketi ESET, daha önce Uygur kökenli Android kullanıcılarını da hedef alan ve GREF adıyla bilinen Çin bağlantılı APT grubunun aktif kampanyalarını ortaya çıkardı. Saldırganlar kullanıcıları sahte Signal ve Telegram uygulamalarıyla  kandırıp kötü amaçlı uygulamaları indirmeye teşvik ediyor. Binlerce kullanıcının bu tuzağa düşerek casus uygulamaları cihazlarına indirdiği belirtiliyor. 

ESET araştırmacıları, sahte Telegram ve Signal araçlarının arkasındaki tehdit aktörlerinin Çin bağlantılı APT grubu GREF ile ilişkilendirildiği, Android kullanıcılarını hedef alan iki aktif kampanya tespit etti. Her bir kötü amaçlı uygulama için sırasıyla Temmuz 2020 ve Temmuz 2022’den bu yana aktif olan kampanyalar, Android BadBazaar casusluk kodunu Google Play mağazası, Samsung Galaxy Store ve meşru şifreli sohbet uygulamaları gibi görünen özel web siteleri aracılığıyla dağıttı. Bu  kötü amaçlı uygulamaların FlyGram ve Signal Plus Messenger olduğu ortaya kondu. Tehdit aktörleri, Android için açık kaynaklı Signal ve Telegram uygulamalarını kötü amaçlı kodla yamalayarak sahte Signal ve Telegram uygulamalarındaki işlevleri elde etti. Signal Plus Messenger, bir kurbanın Signal iletişiminin gözetlendiği belgelenmiş ilk vaka ve binlerce kullanıcının farkında olmadan  casus uygulamaları indirdiği ortaya çıktı. ESET telemetrisi, çeşitli AB ülkeleri, Amerika Birleşik Devletleri, Ukrayna ve dünya çapındaki diğer yerlerdeki Android cihazlarda tespitler bildirdi. Her iki uygulama da daha sonra Google Play’den kaldırıldı.

Keşfi yapan ESET araştırmacısı Lukáš Štefanko şu açıklamayı yaptı:”BadBazaar ailesinden gelen kötü amaçlı kodun, kurbanlara çalışan bir uygulama deneyimi sağladığı görülüyor. Bu zararlı kod, aslında arka planda casusluk yapan truva atı haline getirilmiş Signal ve Telegram uygulamalarına gizleniyor. BadBazaar’ın ana amacı cihaz bilgilerini, kişi listesini, arama kayıtlarını ve yüklü uygulamaların listesini dışarı sızdırmak ve kurbanın Signal Plus Messenger uygulamasını gizlice saldırganın cihazına bağlayarak Signal mesajları üzerinde casusluk yapmak.” 

ESET telemetrisi Avustralya, Brezilya, Danimarka, Demokratik Kongo Cumhuriyeti, Almanya, Hong Kong, Macaristan, Litvanya, Hollanda, Polonya, Portekiz, Singapur, İspanya, Ukrayna, Amerika Birleşik Devletleri ve Yemen’den gelen tespitleri rapor ediyor. Ayrıca Google Play mağazasındaki FlyGram’a ait bir bağlantı da bir Uygur Telegram grubunda paylaşıldı. BadBazaar kötü amaçlı yazılım ailesinin uygulamaları daha önce de Uygurlara ve Çin dışındaki diğer Türk etnik azınlıklara karşı kullanılmıştı.

Bir Google App Defense Alliance ortağı olan ESET, Signal Plus Messenger’ın en son sürümünü kötü amaçlı olarak tanımladı ve bulgularını ivedilikle Google ile paylaştı. ESET’in yaptığı uyarıların ardından uygulama Mağaza’dan kaldırıldı. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.