Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı BadBazaar Android Casus Yazılımı Sinyal ve Telgraf Kullanıcılarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı BadBazaar Android Casus Yazılımı Sinyal ve Telgraf Kullanıcılarını Hedefliyor

GenelSiber Güvenlik

Çin Bağlantılı BadBazaar Android Casus Yazılımı Sinyal ve Telgraf Kullanıcılarını Hedefliyor

teknomers
Son güncelleme: 31 Ağustos 2023 08:00
teknomers
Paylaş
Paylaş


30 Ağustos 2023THNMobil Güvenlik / Gizlilik

Siber güvenlik araştırmacıları, BadBazaar casus yazılımını virüslü cihazlara dağıtmak üzere tasarlanmış, Google Play Store ve Samsung Galaxy Store aracılığıyla dağıtılan Signal ve Telegram için kötü amaçlı Android uygulamaları keşfetti.

Slovak şirketi ESET, kampanyayı Çin bağlantılı bir aktöre bağladı. GREF.

Güvenlik araştırmacısı Lukáš, “Büyük ihtimalle Temmuz 2020’den ve Temmuz 2022’den beri aktif olan kampanyalar, Android BadBazaar casusluk kodunu Google Play mağazası, Samsung Galaxy Store ve kötü amaçlı Signal Plus Messenger ve FlyGram uygulamalarını temsil eden özel web siteleri aracılığıyla dağıtıyor.” Štefanko söz konusu The Hacker News ile paylaşılan yeni bir raporda.

Kurbanların öncelikli olarak Almanya, Polonya ve ABD’de tespit edildiği, ardından Ukrayna, Avustralya, Brezilya, Danimarka, Kongo-Kinşasa, Hong Kong, Macaristan, Litvanya, Hollanda, Portekiz, Singapur, İspanya ve Yemen’in geldiği belirtildi.

BadBazaar’ın ilk kez Kasım 2022’de Lookout tarafından Çin’deki Uygur topluluğunu hedef aldığı, görünüşte zararsız Android ve iOS uygulamalarıyla belgelendi; bu uygulamalar yüklendikten sonra çağrı kayıtları, SMS mesajları, konumlar ve diğerleri dahil olmak üzere çok çeşitli verileri topluyor.

En az 2018’den beri aktif olan önceki kampanya, hileli Android uygulamalarının hiçbir zaman Play Store’da yayınlanmaması açısından da dikkat çekicidir. Her iki uygulama da o zamandan beri Google’ın uygulama mağazasından kaldırıldı, ancak Samsung Galaxy Store’da mevcut olmaya devam ediyorlar.

Uygulamaların detayları şu şekilde:

  • Signal Plus Messenger (org.thinkcrime.securesmsplus) – Temmuz 2022’den bu yana 100’den fazla indirme, ayrıca signalplus aracılığıyla da erişilebilir[.]kuruluş
  • FlyGram (org.telegram.FlyGram) – Haziran 2020’den bu yana 5.000’den fazla indirme, ayrıca flygram aracılığıyla da erişilebilir[.]kuruluş

Bu dağıtım mekanizmalarının ötesinde, potansiyel kurbanların muhtemelen Android uygulamalarını paylaşmaya odaklanan bir Uygur Telegram grubundan uygulamaları yüklemeleri için kandırıldığı söyleniyor. Grubun 1.300’den fazla üyesi var.

Hem Signal Plus Messenger hem de FlyGram, hassas kullanıcı verilerini toplamak ve sızdırmak için tasarlanmıştır; her uygulama aynı zamanda taklit ettikleri ilgili uygulamalardan bilgi toplamaya da adanmıştır: Signal ve Telegram.

Casus yazılım

Buna, kurbanın truva atı bulaştırılmış uygulamadan Bulut Senkronizasyonu özelliğini etkinleştirmesi durumunda Signal PIN’ine ve Telegram sohbet yedeklerine erişme yeteneği de dahildir.

Yeni bir gelişmeyle Signal Plus Messenger, ele geçirilen cihazı herhangi bir kullanıcı etkileşimi gerektirmeden saldırganın Signal hesabına gizlice bağlayarak kurbanın Signal iletişimlerinin gözetlendiği ilk belgelenmiş vakayı temsil ediyor.

“Casusluktan sorumlu kötü amaçlı yazılım olan BadBazaar, gerekli URI’yi kendi sitesinden alarak olağan QR kod tarama ve kullanıcı tıklama sürecini atlıyor. [command-and-control] sunucu ve gerektiğinde gerekli eylemi doğrudan tetikleyen Cihazı bağla düğmesine tıklanıyor,” diye açıkladı Štefanko.

“Bu, kötü amaçlı yazılımın kurbanın akıllı telefonunu saldırganın cihazına gizlice bağlamasına ve kurbanın bilgisi olmadan Signal iletişimlerini gözetlemesine olanak tanıyor.”

FlyGram da kendi adına şu özelliği uyguluyor: SSL sabitleme Sertifikayı APK dosyasına yerleştirerek, yalnızca önceden tanımlanmış sertifikayla şifrelenmiş iletişime izin verilecek şekilde analizden kaçınmak, böylece uygulama ile sunucusu arasındaki ağ trafiğinin ele geçirilmesini ve analiz edilmesini zorlaştırmak.

Uygulamanın Bulut Senkronizasyon özelliğinin incelenmesi, hizmete kaydolan her kullanıcıya, sırayla artan farklı bir kimlik atandığını daha da ortaya çıkardı. 13.953 kullanıcının (ESET dahil) FlyGram’ı yüklediği ve Bulut Senkronizasyonu özelliğini etkinleştirdiği tahmin edilmektedir.

ESET, grubu APT15’e bağlayan daha önceki açık kaynak raporlarına rağmen, kesin kanıt bulunmadığını öne sürerek GREF’i ayrı bir küme olarak izlemeye devam ettiğini söyledi.

Štefanko, “BadBazaar’ın asıl amacı cihaz bilgilerini, kişi listesini, çağrı kayıtlarını ve yüklü uygulamaların listesini sızdırmak ve kurbanın Signal Plus Messenger uygulamasını gizlice saldırganın cihazına bağlayarak Signal mesajları üzerinde casusluk yapmaktır” dedi.



siber-2

Astronomi araç seti, kullanıcıların kendi gökyüzü haritalarını oluşturmasına, en tuhaf yıldızları bulmasına ve ayın yüzeyini keşfetmesine olanak tanır
The First Descendant’ın nihayet bir çıkış tarihi var ve çok yakında
Bilgisayar Korsanları, Android Kullanıcılarını Kötü Amaçlı Uygulamalar Yüklemeleri İçin Kandırmak İçin WebAPK’dan Yararlanıyor
Müşteri / tedarikçi ilişkisi, BT bütçelerinin optimizasyonuna nasıl katkıda bulunur?
GameStop’un Star Wars Günü İndiriminde Star Wars Figürleri, Oyunları ve Kıyafetlerinde Büyük İndirim
ETİKETLENDİ:ağ güvenliğiAndroidBadBazaarBağlantılıbilgi Güvenliğibilgisayar GüvenliğiCasusçinfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKullanıcılarınıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsinyaltelgrafveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eylül 2023 İçin PlayStation Plus Essential Ücretsiz Oyunları Ortaya Çıktı
Sonraki Makale Bu Maketler iPhone 15’in Varsayılan Duvar Kağıtları Olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?