Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hileli Android Uygulamaları, Gelişmiş Casusluk Kampanyasında Pakistanlı Bireyleri Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hileli Android Uygulamaları, Gelişmiş Casusluk Kampanyasında Pakistanlı Bireyleri Hedefliyor

GenelSiber Güvenlik

Hileli Android Uygulamaları, Gelişmiş Casusluk Kampanyasında Pakistanlı Bireyleri Hedefliyor

teknomers
Son güncelleme: 26 Haziran 2023 05:47
teknomers
Paylaş
Paylaş


20 Haziran 2023Ravie LakshmananSiber Casusluk / Mobil Güvenlik

Pakistan bölgesindeki bireyler, yeni bir hedefli kampanyanın parçası olarak Google Play Store’da bulunan iki hileli Android uygulaması kullanılarak hedef alındı.

Siber güvenlik firması Cyfirma, kampanyayı orta düzeyde bir güvenle, APT-C-35 ve Viceroy Tiger olarak da izlenen DoNot Team olarak bilinen bir tehdit aktörüne bağladı.

Casusluk faaliyeti, Android akıllı telefon sahiplerini kandırarak farkında olmayan kurbanlardan iletişim ve konum verilerini çıkarmak için kullanılan bir programı indirmelerini içeriyor.

Şirket, “Saldırının ardındaki amaç, sahneleyici yükü aracılığıyla bilgi toplamak ve toplanan bilgileri daha yıkıcı özelliklere sahip kötü amaçlı yazılım kullanarak ikinci aşama saldırı için kullanmaktır” dedi. söz konusu.

Takım Yapmayın Güney Asya’daki çeşitli ülkelere karşı saldırılar düzenlemesiyle tanınan, şüpheli bir Hindistan-nexus tehdit aktörüdür. En az 2016’dan beri aktiftir.

Uluslararası Af Örgütü’nün Ekim 2021 tarihli bir raporu, grubun saldırı altyapısını Şubat 2023’te Innefu Labs adlı Hintli bir siber güvenlik şirketi olan Group-IB’ye bağlarken, DoNot Team ile muhtemelen Hint kökenli başka bir bilgisayar korsanlığı ekibi olan SideWinder arasında çakışmalar tespit ettiğini söyledi.

Grup tarafından oluşturulan saldırı zincirleri, kötü amaçlı yazılımları yaymak için tuzak belgeler ve dosyalar içeren hedef odaklı kimlik avı e-postalarından yararlanır. Ek olarak, tehdit aktörünün kullandığı bilinmektedir. kötü amaçlı Android uygulamaları hedef saldırılarında meşru yardımcı programlar gibi görünen.

Bu uygulamalar bir kez yüklendikten sonra arka planda truva atı davranışını etkinleştirir ve virüs bulaşmış cihazlardan gizli bilgileri çalmanın yanı sıra kurbanın sistemini uzaktan kontrol edebilir.

Hileli Android Uygulamaları

Cyfirma tarafından keşfedilen en son uygulama grubu, “SecurITY Industry” adlı bir geliştiriciden geliyor ve VPN ve sohbet uygulamaları olarak geçiyor. hala uygun Play Store’dan indirmek için –

  • iKHfaa VPN (com.securityapps.ikhfaavpn) – 10’dan fazla indirme
  • nKesin Sohbet (com.nSureChat.application) – 100+ indirme

Orijinal Liberty VPN ürününden alınan kaynak kodunu yeniden kullanan VPN uygulaması, kanıtlar bunun olduğunu gösterse de artık resmi uygulama vitrininde barındırılmıyor. mevcut en yakın tarih 12 Haziran 2023.

Düşük indirme sayısı, uygulamaların ulus devlet aktörlerinin alamet-i farikası olan yüksek hedefli bir operasyonun parçası olarak kullanıldığının bir göstergesidir. Her iki uygulama da kurbanları, kişi listelerine ve kesin konumlarına erişmeleri için istilacı izinler vermeleri için kandıracak şekilde yapılandırılmıştır.

Pakistan’da yerleşik oldukları gerçeği dışında, haydut uygulamaları kullanarak hedef alınan kurbanlar hakkında çok az şey biliniyor. Kullanıcılara, uygulamaları yüklemeleri için onları cezbetmek için Telegram ve WhatsApp’taki mesajlarla yaklaşılmış olabileceğine inanılıyor.

Bu yaklaşım, Google Play Store’u bir kötü amaçlı yazılım dağıtım vektörü olarak kullanarak, kullanıcıların çevrimiçi uygulama pazarındaki örtülü güvenini kötüye kullanır ve ona bir meşruiyet havası verir. Bu nedenle, uygulamaların indirilmeden önce dikkatlice incelenmesi önemlidir.

Cyfirma, “Bu Android kötü amaçlı yazılımının bilgi toplamak için özel olarak tasarlandığı anlaşılıyor” dedi. “Tehdit aktörü, kurbanların iletişim listelerine ve konumlarına erişim sağlayarak gelecekteki saldırıların stratejisini belirleyebilir ve kurbanları hedef alıp istismar etmek için gelişmiş özelliklere sahip Android kötü amaçlı yazılımlarını kullanabilir.”



siber-2

Bu Skyrim modu, her yerde, her şeyi aynı anda etkinleştirir
Gözden kaçan üç PlayStation münhasır oyunu Xbox ve Game Pass’e geliyor
Android ve iOS için Gemini Uygulaması Artık Google Workspace Kullanıcılarının Kullanımına Sunuldu
ABD yaptırımlarına yanıt olarak Çin, yarı iletken endüstrisinin gelişimi için rekor bir miktar tahsis edecek.
AMD Radeon RX 6900 XT, GPU’nun şimdiye kadarki en ucuzu
ETİKETLENDİ:ağ güvenliğiAndroidbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBireyleriCasuslukfidye yazılımı kötü amaçlı yazılımGelişmişhack haberlerihacker haberleriHedefliyorHileliKampanyasındaNasıl heklenirPakistanlısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUygulamalarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “The Old Young Crow”, “Way Better” Palm Spring International ShortFest’te En İyi Ödülleri Aldı
Sonraki Makale Sagittarius A* tarafından 200 yıl önce yayılan bir yankının tespiti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?