$ DOLAR → Alış: 32,43 / Satış: 32,56
€ EURO → Alış: 34,80 / Satış: 34,94

Binlerce Android kullanıcısı casus yazılım kurbanı

Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD’deki kullanıcılara saldırıyor

Binlerce Android kullanıcısı casus yazılım kurbanı
  • 07.09.2023
  • 68 kez okundu

Çin bağlantılı GREF grubunun casus uygulamaları Signal ve Telegram gibi görünüyor; Avrupa ve ABD’deki kullanıcılara saldırıyor

Siber güvenlik şirketi ESET, daha önce Uygur kökenli Android kullanıcılarını da hedef alan ve GREF adıyla bilinen Çin bağlantılı APT grubunun aktif kampanyalarını ortaya çıkardı. Saldırganlar kullanıcıları sahte Signal ve Telegram uygulamalarıyla  kandırıp kötü amaçlı uygulamaları indirmeye teşvik ediyor. Binlerce kullanıcının bu tuzağa düşerek casus uygulamaları cihazlarına indirdiği belirtiliyor. 

ESET araştırmacıları, sahte Telegram ve Signal araçlarının arkasındaki tehdit aktörlerinin Çin bağlantılı APT grubu GREF ile ilişkilendirildiği, Android kullanıcılarını hedef alan iki aktif kampanya tespit etti. Her bir kötü amaçlı uygulama için sırasıyla Temmuz 2020 ve Temmuz 2022’den bu yana aktif olan kampanyalar, Android BadBazaar casusluk kodunu Google Play mağazası, Samsung Galaxy Store ve meşru şifreli sohbet uygulamaları gibi görünen özel web siteleri aracılığıyla dağıttı. Bu  kötü amaçlı uygulamaların FlyGram ve Signal Plus Messenger olduğu ortaya kondu. Tehdit aktörleri, Android için açık kaynaklı Signal ve Telegram uygulamalarını kötü amaçlı kodla yamalayarak sahte Signal ve Telegram uygulamalarındaki işlevleri elde etti. Signal Plus Messenger, bir kurbanın Signal iletişiminin gözetlendiği belgelenmiş ilk vaka ve binlerce kullanıcının farkında olmadan  casus uygulamaları indirdiği ortaya çıktı. ESET telemetrisi, çeşitli AB ülkeleri, Amerika Birleşik Devletleri, Ukrayna ve dünya çapındaki diğer yerlerdeki Android cihazlarda tespitler bildirdi. Her iki uygulama da daha sonra Google Play’den kaldırıldı.

Keşfi yapan ESET araştırmacısı Lukáš Štefanko şu açıklamayı yaptı:”BadBazaar ailesinden gelen kötü amaçlı kodun, kurbanlara çalışan bir uygulama deneyimi sağladığı görülüyor. Bu zararlı kod, aslında arka planda casusluk yapan truva atı haline getirilmiş Signal ve Telegram uygulamalarına gizleniyor. BadBazaar’ın ana amacı cihaz bilgilerini, kişi listesini, arama kayıtlarını ve yüklü uygulamaların listesini dışarı sızdırmak ve kurbanın Signal Plus Messenger uygulamasını gizlice saldırganın cihazına bağlayarak Signal mesajları üzerinde casusluk yapmak.” 

ESET telemetrisi Avustralya, Brezilya, Danimarka, Demokratik Kongo Cumhuriyeti, Almanya, Hong Kong, Macaristan, Litvanya, Hollanda, Polonya, Portekiz, Singapur, İspanya, Ukrayna, Amerika Birleşik Devletleri ve Yemen’den gelen tespitleri rapor ediyor. Ayrıca Google Play mağazasındaki FlyGram’a ait bir bağlantı da bir Uygur Telegram grubunda paylaşıldı. BadBazaar kötü amaçlı yazılım ailesinin uygulamaları daha önce de Uygurlara ve Çin dışındaki diğer Türk etnik azınlıklara karşı kullanılmıştı.

Bir Google App Defense Alliance ortağı olan ESET, Signal Plus Messenger’ın en son sürümünü kötü amaçlı olarak tanımladı ve bulgularını ivedilikle Google ile paylaştı. ESET’in yaptığı uyarıların ardından uygulama Mağaza’dan kaldırıldı. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / / / /

ABD’de önemli bir bankaya el konuldu
HASAN ÇELİK/TÜRK USA NEWSPAPER  ABD’de bir bankaya daha yetkililer tarafından el kondu ve söz konusu banka, başka bir şirket tarafından...
ABD Suriye’deki üslerine takviye gönderdi
ABD Suriye’deki üslerine takviye gönderdi ABD ordusu, Suriye’nin Haseke ilinde terör örgütü PKK/YPG işgalinde bulunan bölgelerdeki üslerine 40 araçtan oluşan...
ABD tarihinde ilk kez eski bir Başkan’la ilgili aynı gün iki duruşma yapıldı
ABD tarihinde ilk kez eski bir Başkan’la ilgili aynı gün iki duruşma yapıldı Anayasa Mahkemesi eski Başkan Donald Trump’ın 2020...
ABD’de üniversiteler Gazze için ayaklandı!
ABD’de üniversiteler Gazze için ayaklandı! ABD’nin ünlü Columbia Üniversitesinde başlayan protesto, ABD geneline yayıldı. ABD polisi, Emory Üniversitesinde ekonomi profesörü...
New York’ta Anzakları anma töreni düzenlendi!
HASAN ÇELİK/TÜRK USA NEWSPAPER  New York’ta ‘Anzak Günü Gelibolu 2024 Anma Töreni’ düzenlendi. Törene, T.C.  New York Başkonsolosu Reyhan Özgür ve Türkiye’nin...
Sözde soykırım iddialarına karşı yüzlerce Türk Washington’da buluştu
HASAN ÇELİK/TÜRK USA NEWSPAPER (FOFOĞRAFLAR – TASC) ABD’nin farklı eyaletlerinden başkent Washington’a otobüslerle giden Türkler, Ermeni terör örgütleri tarafından şehit...
ABD’de Türkler, 24 Nisan’da Washington’da bir araya gelecek
HASAN ÇELİK/TÜRK USA NEWSPAPER  Türk Amerikan toplumu, 1915 olaylarının yıl dönümü kabul edilen 24 Nisan’da Türkiye’yi hedef alan Ermeni yalanlarını...
ABD’de 23 Nisan coşkusu
ABD’de 23 Nisan coşkusu HASAN ÇELİK/TÜRK USA NEWSPAPER  23 Nisan Ulusal Egemenlik ve Çocuk Bayramı, ABD’de düzenlenen çeşitli etkinliklerle kutlanıyor....
New York’ta Türk bayrağı göndere çekilecek 
New York’ta Türk bayrağı göndere çekilecek  ABD’nin New York kentinde borsanın bulunduğu Wall Street’te, Bowling Green Park’ta Türk bayrağı, ABD...
New York’ta Trump’ın yargılandığı mahkemenin önünde kendini ateşe veren protestocu öldü
New York’ta Trump’ın yargılandığı mahkemenin önünde kendini ateşe veren protestocu öldü ABD’nin New York kentinde eski ABD Başkanı Donald Trump’ın...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ