Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Uygulamaların Gizlice Android Telefonları Siber Suçlular İçin Proxy’lere Dönüştürdüğü Yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Uygulamaların Gizlice Android Telefonları Siber Suçlular İçin Proxy’lere Dönüştürdüğü Yakalandı

GenelSiber Güvenlik

Kötü Amaçlı Uygulamaların Gizlice Android Telefonları Siber Suçlular İçin Proxy’lere Dönüştürdüğü Yakalandı

teknomers
Son güncelleme: 1 Nisan 2024 14:24
teknomers
Paylaş
Paylaş


01 Nis 2024Haber odasıBotnet / Mobil Güvenlik

Google Play Store’da, işletim sistemini çalıştıran mobil cihazları diğer tehdit aktörleri için yerleşik proxy’lere (RESIP’ler) dönüştüren çeşitli kötü amaçlı Android uygulamaları gözlemlendi.

Bulgular, HUMAN’ın Satori Tehdit İstihbaratı ekibinden geldi ve VPN uygulamaları kümesinin, kullanıcının cihazını bilgisi olmadan bir proxy düğümüne dönüştüren bir Golang kitaplığıyla donatıldığını söyledi.

Operasyona kod adı verildi PROKSİLİB şirket tarafından. Söz konusu 29 uygulama daha sonra Google tarafından kaldırıldı.

Yerleşik proxy’ler, internet servis sağlayıcıları (ISP’ler) tarafından sağlanan gerçek IP adreslerinden elde edilen ve internet trafiğini bir aracı sunucu üzerinden yönlendirerek kullanıcıların gerçek IP adreslerini gizlemelerine yardımcı olan bir proxy sunucu ağıdır.

Anonimliğin faydaları bir yana, tehdit aktörleri tarafından yalnızca kökenlerini gizlemek için değil, aynı zamanda çok çeşitli saldırılar gerçekleştirmek için de istismar edilmeye hazırdırlar.

Güvenlik araştırmacıları, “Bir tehdit aktörü yerleşik bir proxy kullandığında, bu saldırılardan gelen trafik, bir veri merkezinin IP’si veya tehdit aktörünün altyapısının diğer bölümleri yerine farklı yerleşik IP adreslerinden geliyor gibi görünüyor.” söz konusu. “Birçok tehdit aktörü, operasyonlarını kolaylaştırmak için bu ağlara erişim satın alıyor.”

Bu ağlardan bazıları, kötü amaçlı yazılım operatörleri tarafından, şüphelenmeyen kullanıcıları kandırarak, cihazları esasen bir botnet’e hapseden ve daha sonra erişimi diğer müşterilere satarak kâr amacıyla para kazandıran sahte uygulamalar yüklemeleri için kandırılarak oluşturulabilir.

HUMAN tarafından keşfedilen Android VPN uygulamaları, uzak bir sunucuyla iletişim kurmak, virüslü cihazı ağa kaydetmek ve proxy ağından gelen herhangi bir isteği işlemek için tasarlanmıştır.

Bu uygulamaların bir diğer dikkat çekici yönü, Mayıs ve Ekim 2023 arasında tespit edilen bir alt kümesinin, proxy yazılımı işlevselliğini içeren LumiApps’in bir yazılım geliştirme kitini (SDK) içermesidir. Her iki durumda da kötü amaçlı yetenek, yerel bir Golang kitaplığı kullanılarak ortadan kaldırılıyor.

Kötü Amaçlı Uygulamalar

LumiApps aynı zamanda kullanıcıların meşru uygulamalar da dahil olmak üzere istedikleri herhangi bir APK dosyasını yüklemelerine ve bir kullanıcı hesabı oluşturmaya gerek kalmadan SDK’yı bu dosyaya paketleyerek daha sonra yeniden indirip başkalarıyla paylaşabilmelerine olanak tanıyan bir hizmet de sunuyor.

İsrailli şirket “LumiApps şirketlerin internette kamuya açık olan bilgileri toplamasına yardımcı oluyor” dedi diyor web sitesinde. “Tanınmış web sitelerinden birkaç web sayfasını arka planda yüklemek için kullanıcının IP adresini kullanır.”

“Bu, kullanıcıyı hiçbir zaman rahatsız etmeyecek ve GDPR/CCPA ile tamamen uyumlu olacak şekilde yapılıyor. Web sayfaları daha sonra bunları veritabanlarını geliştirmek, daha iyi ürünler, hizmetler ve fiyatlandırma sunmak için kullanan şirketlere gönderiliyor.”

Mod adı verilen bu değiştirilmiş uygulamalar daha sonra Google Play Store’un içinde ve dışında dağıtılır. LumiApps, kendisini ve SDK’yı, reklam oluşturmaya alternatif bir uygulamadan para kazanma yöntemi olarak tanıtıyor.

PROXYLIB’in arkasındaki tehdit aktörünün, kendisini konut proxy’leri satıcısı olarak tanıtan bir şirket olan LumiApps ve Asocks aracılığıyla virüslü cihazlar tarafından oluşturulan proxy ağına erişim sattığını gösteren kanıtlar var.

Dahası, SDK’yı mümkün olduğu kadar çok uygulamaya dönüştürmek ve botnet’in boyutunu genişletmek amacıyla LumiApps, geliştiricilere, uygulamalarını yükleyen kullanıcı cihazları aracılığıyla yönlendirilen trafik miktarına göre nakit ödüller sunuyor. SDK hizmeti aynı zamanda sosyal medyada ve siyah şapka forumlarında da tanıtılmaktadır.

Orange Cyberdefense ve Sekoia tarafından yayınlanan son araştırmalar, konut proxy’lerini, proxyware hizmetlerinin gönüllü katkılardan özel mağazalara ve yeniden satış kanallarına kadar çeşitli şekillerde tanıtıldığı “parçalanmış ancak birbirine bağlı bir ekosistemin” parçası olarak tanımladı.

Kötü Amaçlı Uygulamalar

“[In the case of SDKs]proxyware genellikle bir ürün veya hizmetin içine gömülüdür.” şirketler kayıt edilmiş. Kullanıcılar, gömülü olduğu ana uygulamanın kullanım koşullarını kabul ederken proxy yazılımının yükleneceğini fark etmeyebilirler. Bu şeffaflık eksikliği, kullanıcıların İnternet bağlantılarını net bir anlayışa sahip olmadan paylaşmalarına yol açıyor.”

Bu gelişme, Lumen Black Lotus Laboratuvarları’nın, kullanım ömrü sona eren (EoL) küçük ev/küçük ofis (SOHO) yönlendiricilerinin ve IoT cihazlarının, Faceless adlı bir suç proxy hizmetini güçlendirmek için TheMoon olarak bilinen bir botnet tarafından ele geçirildiğini açıklamasının ardından geldi.



siber-2

Mars’ta Büyüleyici ve Öte Dünyaya Ait Manzara
Değiştirilmiş, Sessiz AirTag’ler Artık Çevrimiçi Satılıyor
Ganimet kutuları berbat, ancak Overwatch 2’nin para kazanma özelliğinden daha iyiler
Sony Interactive Entertainment, Derin Öğrenme Video Dağıtımı için iSIZE’ı satın alıyor
Endüstri Liderleri Açık Kaynak Güvenliğine Nasıl Yaklaşmalı?
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidbilgi Güvenliğibilgisayar GüvenliğiDönüştürdüğüfidye yazılımı kötü amaçlı yazılımGizlicehack haberlerihacker haberleriiçinKötüNasıl heklenirProxylereSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlulartelefonlarıuygulamalarınveri ihlaliyakalandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Echo’nuzun tozunu alın — Alexa’nın bahar temizliğinize yardımcı olabileceği 5 yol
Sonraki Makale Yedi yıllık Android güncellemeleri – Google bunu böyle yapmaya karar verdi. Şirket bu kararın arkasında ne olduğunu açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?