Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Play, ‘Patchwork’ APT’nin Casusluk Uygulamalarını Yaymak İçin Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Play, ‘Patchwork’ APT’nin Casusluk Uygulamalarını Yaymak İçin Kullanıldı

GenelSiber Güvenlik

Google Play, ‘Patchwork’ APT’nin Casusluk Uygulamalarını Yaymak İçin Kullanıldı

teknomers
Son güncelleme: 4 Şubat 2024 04:23
teknomers
Paylaş
Paylaş


Hintli APT grubu yama işiPakistanlılara yönelik hedef odaklı kimlik avı siber saldırılarıyla tanınan şirket, yasal mesajlaşma ve haber hizmetleri gibi görünen altı farklı Android casusluk uygulamasını dağıtmak için Google Play’i kötüye kullanırken yakalandı. Gerçekte, VajraSpy adı verilen yeni keşfedilen bir uzaktan erişim Truva Atı (RAT) yüklü olarak gelirler.

Kampanyayı ortaya çıkaran ESET araştırmacıları, VjjaraSpy RAT’ın aramaları, SMS mesajlarını, dosyaları, kişileri ve daha fazlasını ele geçirdiğini buldu. güvenlik firmasının Patchwork raporuna göre Bu hafta. Ayrıca WhatsApp ve Signal mesajlarını çıkarabilir, telefon görüşmelerini kaydedebilir ve kamera resimleri çekebilirler. Araştırmacılar, RAT’ın bulaştığı uygulamaların Google Play mağazasından toplamda 1.400’den fazla indirildiğini buldu.

Altıya ek olarak Google Play uygulamaları ESET ekibi, VajraSpy’ı sunmak için kullanılan ek altı tanesinin üçüncü taraf/resmi olmayan uygulama mağazalarında dağıtıldığını buldu. Sahte uygulamalar Privee Talk, MeetMe, Let’s Chat, Quick Chat, Rafagat ve Faraqat gibi isimlerle anılıyor.

“Birkaç göstergeye dayanarak, kampanya çoğunlukla Pakistanlı kullanıcıları hedef alıyordu: Kötü amaçlı uygulamalardan biri olan Rafaqat رفاقت, Google Play’de geliştirici adı olarak popüler bir Pakistanlı kriket oyuncusunun adını kullandı; hesap oluşturulduktan sonra telefon numarası isteyen uygulamalar, Rapora göre, Pakistan ülke kodu varsayılan olarak seçiliydi ve güvenlik açığı nedeniyle keşfedilen ele geçirilmiş cihazların çoğu Pakistan’da bulunuyordu.”

Raporda, siber suçluların mağdurları uygulamaları indirmeye ikna etmek için hedefli saldırılarda sevgi vaadini kullandıkları ortaya çıktı.

ESET’in raporunda, “Tehdit aktörleri, kurbanlarını ikna etmek için büyük ihtimalle hedefli bal tuzağı aşk dolandırıcılığı kullandı; kurbanlarla başlangıçta başka bir platform üzerinden iletişime geçti ve ardından onları truva atı haline getirilmiş bir sohbet uygulamasına geçmeye ikna etti.” ifadesine yer verildi.

ESET, uygulamaları Google’a bildirdi ve uygulamalar Play Store’dan kaldırıldı.



siber-1

Twitter’ın 2FA Metin Hizmeti Hükümetler Tarafından İnsanları İzlemek İçin Kullanılıyor
İOS’ta Google Drive araması daha iyi filtreleme seçeneklerine kavuşuyor
Avrupa Komisyonu ve Japonya yarı iletkenler hakkında konuşuyor — Siècle Digital
Aralık ayında kaçırılmaması gereken beş dizi: Alice in Borderland geri dönüyor
ABD, Conti Ransomware Group Hakkında Bilgi İçin 15 Milyon Dolarlık Ödül Verdi
ETİKETLENDİ:#googleAPTninCasuslukiçinKullanıldıPatchworkPlayuygulamalarınıYaymak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale INTERPOL Küresel Operasyonda 31 Kişiyi Tutukladı, 1.900’den Fazla Fidye Yazılımı Bağlantılı IP’yi Tespit Etti
Sonraki Makale Bucks vs Mavericks canlı akışı: NBA maçını ücretsiz izleyebilir misiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
Laufey’in Oyun Evrenindeki Önemi Açıklandı
Oyun
Kritik Uyarı: Microsoft 365 Android Uygulamaları Hesap Token’lerini Sızdırıyor
Siber Güvenlik
Kritik Uyarı: Çinli Hackerlar Avrupa’da Yeni Atlas RAT Kullanıyor
Siber Güvenlik
Özel Gruplarınız İçin Enclayve: Gizlilik İçin Yeni Bir Çözüm
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?