Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MoqHao Android Kötü Amaçlı Yazılım Otomatik Yürütme Yeteneğiyle Gelişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MoqHao Android Kötü Amaçlı Yazılım Otomatik Yürütme Yeteneğiyle Gelişiyor

GenelSiber Güvenlik

MoqHao Android Kötü Amaçlı Yazılım Otomatik Yürütme Yeteneğiyle Gelişiyor

teknomers
Son güncelleme: 10 Şubat 2024 03:12
teknomers
Paylaş
Paylaş


09 Şubat 2024Haber odasıMobil Güvenlik / Siber Tehdit

Tehdit avcıları, Android zararlı yazılımının yeni bir çeşidini tespit etti. MoqHao Bu, virüs bulaşmış cihazlarda herhangi bir kullanıcı etkileşimi gerektirmeden otomatik olarak yürütülür.

McAfee Labs, “Tipik MoqHao, kullanıcıların istedikleri amaca ulaşmak için uygulamayı yüklemesini ve başlatmasını gerektirir, ancak bu yeni varyant herhangi bir uygulama gerektirmez.” söz konusu bu hafta yayınlanan bir raporda. “Uygulama yüklenirken kötü amaçlı etkinlikleri otomatik olarak başlıyor.”

Kampanyanın hedefleri arasında Fransa, Almanya, Hindistan, Japonya ve Güney Kore’de bulunan Android kullanıcıları yer alıyor.

Wroba ve XLoader olarak da adlandırılan MoqHao (aynı adı taşıyan Windows ve macOS kötü amaçlı yazılımlarıyla karıştırılmamalıdır), Roaming Mantis (diğer adıyla Shaoye) adlı Çin mali motivasyonlu bir kümeyle ilişkilendirilen Android tabanlı bir mobil tehdittir.

Tipik saldırı zincirleri, Android cihazlardan tıklandığında kötü amaçlı yazılımın yayılmasına yol açan, ancak kurbanları bir iPhone’dan ziyaret edildiğinde Apple’ın iCloud giriş sayfasını taklit eden kimlik bilgisi toplama sayfalarına yönlendiren, sahte bağlantılar içeren paket teslimi temalı SMS mesajlarıyla başlar.

Temmuz 2022’de Sekoia, Fransa’da en az 70.000 Android cihazın güvenliğinin ihlal edildiği bir kampanyanın ayrıntılarını verdi. Geçen yılın başlarından itibaren, MoqHao’nun güncellenmiş sürümlerinin Wi-Fi yönlendiricilerine sızdığı ve Alan Adı Sistemi (DNS) ele geçirme işlemini üstlendiği, düşmanın cephaneliğini yenileme konusundaki kararlılığını ortaya çıkardığı ortaya çıktı.

MoqHao’nun en son sürümü, smishing teknikleri aracılığıyla dağıtılmaya devam ediyor, ancak değişen şey, kötü amaçlı yükün kurulum sırasında otomatik olarak çalıştırılması ve kurbanın uygulamayı başlatmadan riskli izinler vermesini istemesidir; bu, daha önce MoqHao içeren sahte uygulamalarda görülen bir davranıştır. HiddenAds kötü amaçlı yazılımı.

Saldırının başarı olasılığını artırmak için SMS mesajlarında paylaşılan bağlantıların URL kısaltıcılar kullanılarak gizlenmesi de bir yenileme aldı. Bu mesajların içeriği, bu amaçla oluşturulmuş sahte Pinterest profillerinin biyografi (veya açıklama) alanından alınmıştır.

MoqHao Android Kötü Amaçlı Yazılım

MoqHao, diğerlerinin yanı sıra, cihaz meta verileri, kişiler, SMS mesajları ve fotoğraflar gibi hassas bilgileri gizlice toplamasına, sessiz modda belirli numaraları aramasına ve Wi-Fi’yi etkinleştirmesine/devre dışı bırakmasına olanak tanıyan çeşitli özelliklerle donatılmıştır.

McAfee, bulguları Google’a bildirdiğini ve Google’ın “gelecekteki bir Android sürümünde bu tür otomatik yürütmeyi önlemek için halihazırda hafifletici önlemlerin uygulanması üzerinde çalıştığını” söyledi.

Gelişme, Çinli siber güvenlik firması QiAnXin’den geliyor açıklığa kavuşmuş Bigpanzi adlı önceden bilinmeyen bir siber suç örgütünün, dağıtılmış hizmet reddi (DDoS) saldırıları gerçekleştirmek üzere onları bir botnet’e bağlamak amacıyla Android tabanlı akıllı TV’ler ve set üstü kutuların (STB’ler) ele geçirilmesiyle ilişkilendirildiği ortaya çıktı.

En az 2015’ten beri aktif olan operasyonun, çoğu Brezilya’da bulunan 170.000 günlük aktif bottan oluşan bir botnet’i kontrol ettiği tahmin ediliyor. Ancak Ağustos 2023’ten bu yana 1,3 milyon farklı Brezilya IP adresi Bigpanzi ile ilişkilendirildi.

Bulaşmalar, kullanıcıları yarım yamalak web siteleri üzerinden korsan film ve TV şovlarını yayınlamak için bubi tuzaklı uygulamalar yüklemeye kandırarak mümkün oluyor. Kampanya ilk olarak Rus antivirüs satıcısı Doctor Web tarafından Eylül 2023’te duyuruldu.

QiAnXin araştırmacıları, “Bu cihazlar kurulduktan sonra, yasa dışı akışlı medya platformları içinde operasyonel düğümlere dönüşüyor ve trafik proxy’si, DDoS saldırıları, OTT içerik provizyonu ve korsan trafiği gibi hizmetleri karşılıyor.” dedi.

“Bigpanzi kontrolündeki TV’lerin ve STB’lerin şiddet içeren, terörist veya pornografik içerik yayınlama veya siyasi propaganda için yapay zeka tarafından üretilen giderek daha ikna edici videolar kullanma potansiyeli, sosyal düzen ve istikrar için önemli bir tehdit oluşturuyor.”



siber-2

Lenovo Xiaoxin Pro 16 2023 Core Edition 16 inç ultrabook tanıtıldı. Burada ekran 2.5K 120 Hz ve 32 GB RAM zaten veri tabanında var
Android uzmanı Mishaal Rahman: Ben bir Android hayranıyım ama Google’ı eleştirmeye de tamamen hazırım
Manifest Karışıklık Saldırısı, Kötü Amaçlı Yazılımlara Kapı Açıyor
Silent Hill: Kısa Mesaj Resmi Özeti ve Sanatı Sızdı
Yapay zeka profesyonellerin geleceğini tehdit etmeden nasıl gelişiyor?
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGelişiyorhack haberlerihacker haberleriKötüMoqHaoNasıl heklenirotomatiksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeteneğiyleyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hideo Kojima yeni casusluk oyununu yapıyor çünkü insanlar bunu istemekten vazgeçmiyor: ‘Önceliklerimi biraz değiştirmem gerektiğini düşündüm’
Sonraki Makale Blizzard’ın 33 Yıllık Tarihi Jason Schreier’in Yakında Yayınlanacak Kitabında Anlatılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

TSMC, tüm gelişmiş düğüm fiyatlarını artırıyor; wafer maliyetleri yükselecek
Donanım
Asus’un Açıklamalarına Göre PC Pazarında Dikkat Çeken Durumlar
Oyun
OpenAI’nin İlk AI İşlemcisi: Jalapeño ile Tanışın
Liste
Acil: Cordyceps CI/CD Açıkları 300+ GitHub Deposunu Tehdit Ediyor
Siber Güvenlik
Ekran Sürenizi Azaltmanın Yolu: Brick Alın!
Genel
GTA 6’nın Ultimate Edition’ındaki Yenilikler ve Değerler
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?