Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: StrongPity Bilgisayar Korsanları, Android Kullanıcılarını Hedeflemek İçin Trojanlaştırılmış Telegram Uygulamasını Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » StrongPity Bilgisayar Korsanları, Android Kullanıcılarını Hedeflemek İçin Trojanlaştırılmış Telegram Uygulamasını Dağıtıyor

GenelSiber Güvenlik

StrongPity Bilgisayar Korsanları, Android Kullanıcılarını Hedeflemek İçin Trojanlaştırılmış Telegram Uygulamasını Dağıtıyor

teknomers
Son güncelleme: 10 Ocak 2023 20:17
teknomers
Paylaş
Paylaş


10 Ocak 2023Ravie LakshmananGelişmiş Sürekli Tehdit

olarak bilinen gelişmiş kalıcı tehdit (APT) grubu Güçlü Yazık adlı bir görüntülü sohbet hizmetini taklit eden sahte bir web sitesi aracılığıyla Android kullanıcılarını Telegram uygulamasının truva atı haline getirilmiş bir sürümüyle hedef aldı. Shagle.

ESET kötü amaçlı yazılım araştırmacısı Lukáš Štefenko, “Shagle hizmetini taklit eden bir kopyacı web sitesi, StrongPity’nin mobil arka kapı uygulamasını dağıtmak için kullanılıyor.” dedim teknik bir raporda. “Uygulama, StrongPity arka kapı koduyla yeniden paketlenmiş, açık kaynaklı Telegram uygulamasının değiştirilmiş bir sürümüdür.”

APT-C-41 ve Promethium adlarıyla da bilinen StrongPity, en az 2012’den beri faaliyet gösteren ve operasyonlarının büyük bölümünü Suriye ve Türkiye’ye odaklamış bir siber casusluk grubudur. Grubun varlığı ilk olarak Kaspersky tarafından Ekim 2016’da kamuoyuna duyurulmuştu.

Tehdit aktörünün kampanyalar o zamandan beri Afrika, Asya, Avrupa ve Kuzey Amerika’da daha fazla hedefi kapsayacak şekilde genişledi ve saldırılar öldürme zincirini etkinleştirmek için sulama deliği saldırılarından ve kimlik avı mesajlarından yararlandı.

StrongPity’nin ana ayırt edici özelliklerinden biri, çok çeşitli yazılım araçları sunduğu iddia edilen sahte web sitelerini kullanması, yalnızca kurbanları yasal uygulamaların kusurlu sürümlerini indirmeleri için kandırmasıdır.

Aralık 2021’de Minerva Labs ifşa görünüşte zararsız bir Notepad++ kurulum dosyasının yürütülmesinden kaynaklanan ve sonuçta virüslü ana bilgisayarlara bir arka kapı ileten üç aşamalı bir saldırı dizisi.

Aynı yıl, StrongPity gözlenen muhtemelen Suriye e-devlet portalına girerek ve resmi Android APK dosyasını hileli bir muadili ile değiştirerek bir Android kötü amaçlı yazılım parçasını ilk kez dağıtmak.

ESET’in en son bulguları, telefon aramalarını kaydetmek, cihaz konumlarını izlemek ve SMS mesajları, arama günlükleri, kişi listeleri ve dosyaları toplamak için donatılmış Android arka kapı yükünün güncellenmiş bir sürümünü dağıtmak üzere tasarlanmış benzer bir çalışma biçimini vurgulamaktadır.

Ek olarak, kötü amaçlı yazılıma erişilebilirlik hizmetlerine izin verilmesi, Gmail, Instagram, Kik, LINE, Messenger, Skype, Snapchat, Telegram, Tinder, Twitter, Viber ve WeChat gibi çeşitli uygulamalardan gelen bildirimleri ve mesajları sifonlamasına olanak tanır.

Slovak siber güvenlik şirketi, implantı modüler olarak tanımladı ve StrongPity’nin kampanyalarının gelişen hedeflerine uyum sağlamak için uzaktan komuta ve kontrol (C2) sunucusundan ek bileşenler indirebilir.

Arka kapı işlevi, Telegram’ın Android uygulamasının 25 Şubat 2022 civarında indirilebilen yasal bir sürümü içinde gizlenmiştir. Bununla birlikte, sahte Shagle web sitesi artık aktif değildir, ancak göstergeler, etkinliğin “çok dar bir şekilde hedeflendiğine” işaret etmektedir. telemetri verilerinin eksikliği.

Ayrıca uygulamanın resmi Google Play Store’da yayınlandığına dair bir kanıt da yok. Potansiyel kurbanların sahte web sitesine nasıl çekildiği ve sosyal mühendislik, arama motoru zehirlenmesi veya sahte reklamlar gibi teknikleri içerip içermediği şu anda bilinmiyor.

Ayrıca uygulamanın (“video.apk“) resmi Google Play Store’da yayınlandı. Potansiyel kurbanların sahte web sitesine nasıl çekildiği ve sosyal mühendislik, arama motoru zehirlenmesi veya sahte reklamlar gibi teknikler içerip içermediği şu anda bilinmiyor.

Štefenko, “Kötü amaçlı etki alanı aynı gün kaydedildi, bu nedenle taklitçi site ve sahte Shagle uygulaması o tarihten beri indirilebilir durumda olabilir,” diye belirtti Štefenko.

Saldırının bir başka dikkate değer yönü de, Telegram’ın kurcalanmış sürümünün orijinal Telegram uygulamasıyla aynı paket adını kullanmasıdır, yani arka kapılı varyant, Telegram’ın zaten kurulu olduğu bir cihaza yüklenemez.

Štefenko, “Bu, iki şeyden biri anlamına gelebilir – ya tehdit aktörü önce potansiyel kurbanlarla iletişim kurar ve onları Telegram yüklüyse cihazlarından kaldırmaya zorlar ya da kampanya, iletişim için Telegram kullanımının nadir olduğu ülkelere odaklanır.”





siber-2

Halo Infinite Sezon Ortası Güncellemesi Hile Karşıtı, Son Nesil Kararlılığı ve Daha Fazlasını İyileştiriyor
Best Buy İşçi Bayramı İndirimi: Dizüstü Bilgisayarlarda, Kulaklıklarda, Video Oyunlarında ve Daha Fazlasında Tasarruf Edin
Google, kullanıcıların tatil planlarını planlamasına yardımcı olmak için platformlarında yeni özellikler sunuyor
Yatırım Yapılabilecek En İyi Parkour Becerileri
Acer, RTX 4000 GPU’lu 18 inç oyun dizüstü bilgisayarını sergiliyor: daha büyük her zaman daha mı iyidir?
ETİKETLENDİ:ağ güvenliğiAndroidbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleridağıtıyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedeflemekiçinKorsanlarıKullanıcılarınıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStrongPityTelegramTrojanlaştırılmışUygulamasınıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Maverick Games, eski Playground Games personeli tarafından kurulan yeni, ‘AAA’ bağımsız bir stüdyodur.
Sonraki Makale MacBook Air, MacBook Pro’ya mı Dönüşüyor? 15 inç Air, bazı MacBook Pro’ları geride bırakacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?