Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte VPN Uygulamaları ile Android Kullanıcılarını Hedefleyen Bahamut Siber Casusluk Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte VPN Uygulamaları ile Android Kullanıcılarını Hedefleyen Bahamut Siber Casusluk Bilgisayar Korsanları

GenelSiber Güvenlik

Sahte VPN Uygulamaları ile Android Kullanıcılarını Hedefleyen Bahamut Siber Casusluk Bilgisayar Korsanları

teknomers
Son güncelleme: 25 Kasım 2022 07:34
teknomers
Paylaş
Paylaş


Siber casusluk grubu olarak bilinen Bahamut Android cihaz kullanıcılarına hassas bilgileri ayıklamak için tasarlanmış kötü amaçlı uygulamalar bulaştıran, yüksek oranda hedeflenmiş bir kampanyanın arkasında olduğu belirtildi.

Ocak 2022’den beri aktif olan etkinlik, sahte VPN uygulamalarının bu amaçla kurulmuş sahte bir SecureVPN web sitesi üzerinden dağıtılmasını içeriyor, Slovak siber güvenlik firması ESET söz konusu The Hacker News ile paylaşılan yeni bir raporda.

Casus yazılım uygulamalarının bugüne kadar en az sekiz farklı çeşidi keşfedildi ve bunların meşru VPN uygulamalarının truva atı haline getirilmiş sürümleri olduğu ortaya çıktı. SoftVPN ve OpenVPN. Bu uygulamaların hiçbiri Google Play Store’da mevcut değildir.

Kurcalanmış uygulamalar ve güncellemeleri, sahte web sitesi aracılığıyla kullanıcılara iletilir. Ayrıca, uygulamayı başlatmak kurbanın özellikleri etkinleştirmek için bir aktivasyon anahtarı girmesini gerektirdiğinden, hedeflerin dikkatli bir şekilde seçildiğinden şüpheleniliyor.

Bu, belirlenmemiş bir dağıtım vektörünün kullanıldığı anlamına gelir, ancak geçmişteki kanıtlar hedef odaklı kimlik avı e-postaları, SMS mesajları veya sosyal medya uygulamalarındaki doğrudan mesajlar şeklinde olabileceğini gösteriyor.

Aktivasyon anahtarı mekanizması, aktör tarafından kontrol edilen bir sunucuyla iletişim kuracak ve kötü amaçlı yazılımın hedeflenmemiş bir kullanıcı cihazında başlatıldıktan hemen sonra yanlışlıkla tetiklenmesini etkili bir şekilde önleyecek şekilde tasarlanmıştır.

Sahte VPN Uygulamaları

Bahamut oldu maskesiz içinde 2017 Bellingcat tarafından kiralık hack operasyonu kurbanlarını gözetlemek için kötü amaçlı Android ve iOS uygulamalarıyla Güney Asya ve Orta Doğu’daki hükümet yetkililerini, insan hakları gruplarını ve diğer yüksek profilli kuruluşları hedef alıyor.

“Bahamut’un ticaret zanaatının belki de en ayırt edici yönü […] Kanadalı siber güvenlik şirketi BlackBerry, Ekim 2020’de grubun orijinal, özenle hazırlanmış web sitelerini, uygulamaları ve kişileri kullanmasıdır” dedi.

Bu yılın başlarında, Cyble iki set detaylandırdı. e-dolandırıcılık saldırılar sohbet uygulamaları kılığına giren sahte Android uygulamalarını zorlamak için grup tarafından düzenlenir.

En son dalga da benzer bir yörünge izliyor ve kullanıcıları, dosyalar, kişi listeleri, SMS’ler, telefon görüşmesi kayıtları, konumlar ve WhatsApp, Facebook Messenger, Signal, Viber’den gelen mesajlar dahil olmak üzere çok çeşitli bilgileri sızdırabilen görünüşte zararsız VPN uygulamaları yüklemeleri için kandırıyor. , Telegram ve WeChat.

ESET araştırmacısı Lukáš Štefenko, “Veri hırsızlığı, kötü amaçlı yazılımın erişilebilirlik hizmetlerini kötüye kullanan keylogging işlevi aracılığıyla yapılıyor” dedi.

Tehdit aktörü, kampanyanın iyi sürdürüldüğünün bir işareti olarak, OpenVPN’e geçmeden önce kötü amaçlı kodu başlangıçta SoftVPN uygulaması içinde paketledi. VPN bağlantısı.

Štefenko, “Bahamut APT grubu tarafından yürütülen mobil kampanya hala aktif; Android casus yazılım uygulamalarını, meşru hizmetler gibi davranan veya meşru hizmetler gibi görünen web siteleri aracılığıyla dağıtmak için geçmişte görüldüğü gibi aynı yöntemi kullanıyor” diye ekledi Štefenko.



siber-2

Resmi olarak: Yandex’in ilk insansız taksileri Moskova’da piyasaya sürüldü
Meta’nın Yeni Uygulaması Edits ile Video Oluşturma Deneyimini Geliştiriyor
Beş yıl sonra, %92’lik devasa Sovyet şehir kurma oyunu sonunda 1,0 puana ulaştı
Xbox patronu daha fazla insanın World of Warcraft oynamasını istiyor
Uzun zamandır beklenen 2. Dünya Savaşı RTS’nin yeniden canlandırılması nihayet lansman tarihini duyurdu
ETİKETLENDİ:ağ güvenliğiAndroidBahamutbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriCasuslukfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenileKorsanlarıKullanıcılarınıNasıl heklenirSahteSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUygulamalarıveri ihlaliVPNyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale WeWork China’nın eski teknoloji başkanı, ruh sağlığı için talep üzerine çalışma bölmelerini tanıtıyor
Sonraki Makale Webb teleskobu, oluşan yıldızın etrafındaki yanan kum saatini ortaya koyuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?