Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tespitten Kaçmak için Gizli APK Sıkıştırmasını Kullanan Binlerce Android Kötü Amaçlı Yazılım Uygulaması
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tespitten Kaçmak için Gizli APK Sıkıştırmasını Kullanan Binlerce Android Kötü Amaçlı Yazılım Uygulaması

GenelSiber Güvenlik

Tespitten Kaçmak için Gizli APK Sıkıştırmasını Kullanan Binlerce Android Kötü Amaçlı Yazılım Uygulaması

teknomers
Son güncelleme: 19 Ağustos 2023 10:31
teknomers
Paylaş
Paylaş


19 Ağu 2023THNMobil Güvenlik / Kötü Amaçlı Yazılım

Tehdit aktörleri, kötü amaçlı yazılım analizinden kaçınmak için bilinmeyen veya desteklenmeyen sıkıştırma yöntemleriyle Android Paketi (APK) dosyaları kullanıyor.

Bu, vahşi ortamda bu tür sıkıştırma algoritmalarından yararlanan 3.300 eser bulan Zimperium’un bulgularına göre. Tespit edilen örneklerden 71 adedi sorunsuz bir şekilde işletim sistemine yüklenebilmektedir.

Uygulamaların herhangi bir zamanda Google Play Store’da mevcut olduğuna dair hiçbir kanıt yoktur, bu da uygulamaların başka yollarla, genellikle güvenilmeyen uygulama mağazaları veya sosyal mühendislik yoluyla kurbanları onları başka bir yerden yüklemeleri için kandırmak üzere dağıtıldığını gösterir.

Güvenlik araştırmacısı Fernando Ortega, APK dosyalarının “uygulamayı çok sayıda araç için kaynak koda dönüştürme olasılığını sınırlayan ve analiz edilme olasılıklarını azaltan bir teknik” kullandığını söyledi. söz konusu. “Bunu yapmak için APK (özünde bir ZIP dosyasıdır) desteklenmeyen bir açma yöntemi kullanıyor.”

Böyle bir yaklaşımın avantajı, işletim sistemi sürümü Android 9 Pie’nin üzerinde olan Android cihazlara yüklenebilmesine rağmen kaynak koda dönüştürme araçlarına karşı koyabilmesidir.

Teksas merkezli siber güvenlik firması, bir süre sonra kendi analizini başlattığını söyledi. postalamak Haziran 2023’te X’te (önceden Twitter) Joe Security’den bir APK dosyası bu davranışı sergileyen.

Android paketleri, ZIP biçimini biri sıkıştırmasız, diğeri DEFLATE algoritmasını kullanan iki modda kullanır. Buradaki can alıcı bulgu, desteklenmeyen sıkıştırma yöntemleri kullanılarak paketlenen APK’lerin, Android 9’un altındaki sürümleri çalıştıran el cihazlarına yüklenememesi, ancak sonraki sürümlerde düzgün çalışmasıdır.

Ayrıca Zimperium, kötü amaçlı yazılım yazarlarının, analiz araçlarında çökmeleri tetiklemek için 256 bayttan fazla dosya adlarına ve hatalı biçimlendirilmiş AndroidManifest.xml dosyalarına sahip olarak APK dosyalarını da kasıtlı olarak bozduğunu keşfetti.

Açıklama, Google’ın tehdit aktörlerinin Play Store’un kötü amaçlı yazılım tespitlerinden kaçınmak ve Android kullanıcılarını hedeflemek için sürüm oluşturma adı verilen bir teknikten yararlandığını açıklamasından haftalar sonra geldi.





siber-2

W4SP Stealer, Python Geliştiricilerini Tedarik Zinciri Saldırısında Sokuyor
Sony’nin ücretsiz ödül programı PlayStation Stars bu Eylül’de başlıyor
Meksika – Yeni Zelanda canlı yayın: 2024 uluslararası dostluk maçını çevrimiçi olarak nasıl izleyebilirsiniz?
Kendi alan adınızı nasıl ve neden kullanmalısınız?
Düzenli Kalem Testi, SecOps ve DevOps Arasındaki Anlaşmazlığı Çözmenin Anahtarıdır
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidAPKbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBinlercefidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriiçinkaçmakKötüKullananNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıkıştırmasınıTespittenUygulamasıveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gişe: ‘Blue Beetle’ Önizlemelerde 3,3 Milyon Dolara Ulaştı, ‘Strays’ 1,1 Milyon Dolarla Takip Etti
Sonraki Makale Ahsoka Yayın Süresi Diğer Star Wars Dizilerinden Daha Erken Taşındı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?