Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FireScam Android Kötü Amaçlı Yazılımı, Verileri ve Kontrol Cihazlarını Çalmak İçin Telegram Premium Gibi Davranıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FireScam Android Kötü Amaçlı Yazılımı, Verileri ve Kontrol Cihazlarını Çalmak İçin Telegram Premium Gibi Davranıyor

GenelSiber Güvenlik

FireScam Android Kötü Amaçlı Yazılımı, Verileri ve Kontrol Cihazlarını Çalmak İçin Telegram Premium Gibi Davranıyor

teknomers
Son güncelleme: 7 Ocak 2025 06:38
teknomers
Paylaş
Paylaş


06 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / Mobil Güvenlik

Kötü amaçlı yazılım çalan bir Android bilgisi adlı Yangın Dolandırıcılığı Verileri çalmak ve güvenliği ihlal edilmiş cihazlar üzerinde kalıcı uzaktan kontrol sağlamak için Telegram mesajlaşma uygulamasının premium bir sürümü gibi davrandığı tespit edildi.

Cyfirma, “Sahte bir ‘Telegram Premium’ uygulaması olarak gizlenen bu uygulama, Rusya Federasyonu’ndaki popüler bir uygulama mağazası olan RuStore’un kimliğine bürünen, GitHub.io tarafından barındırılan bir kimlik avı sitesi aracılığıyla dağıtılıyor.” söz konusubunu “karmaşık ve çok yönlü bir tehdit” olarak tanımlıyor.

“Kötü amaçlı yazılım, bir damlalık APK’sından başlayarak çok aşamalı bir bulaşma süreci kullanıyor ve yüklendikten sonra kapsamlı gözetim faaliyetleri gerçekleştiriyor.”

Söz konusu kimlik avı sitesi, Rustore-apk.github[.]io, Rus teknoloji devi VK tarafından ülkede başlatılan bir uygulama mağazası olan RuStore’u taklit eder ve bir damlalık APK dosyası (“GetAppsRu.apk”) sunmak üzere tasarlanmıştır.

Damlalık kurulduktan sonra, bildirimler, mesajlar ve diğer uygulama verileri de dahil olmak üzere hassas verilerin Firebase Gerçek Zamanlı Veritabanı uç noktasına sızdırılmasından sorumlu olan ana yük için bir dağıtım aracı görevi görür.

Damlalık uygulaması, harici depolama birimine yazma ve Android 8 ve sonraki sürümleri çalıştıran virüslü Android cihazlarda rastgele uygulamaları yükleme, güncelleme veya silme yeteneği de dahil olmak üzere çeşitli izinler ister.

Cyfirma, “ENFORCE_UPDATE_OWNERSHIP izni, uygulama güncellemelerini uygulamanın belirlenmiş sahibiyle sınırlandırıyor. Bir uygulamanın ilk yükleyicisi, kendisini ‘güncelleme sahibi’ olarak ilan edebilir ve böylece uygulamadaki güncellemeleri kontrol edebilir” dedi.

“Bu mekanizma, diğer yükleyicilerin güncelleme girişimlerinin devam etmeden önce kullanıcı onayı gerektirmesini sağlar. Kötü amaçlı bir uygulama, kendisini güncelleme sahibi olarak belirleyerek diğer kaynaklardan gelen meşru güncellemeleri önleyebilir ve böylece cihazdaki kalıcılığını koruyabilir.”

FireScam Android Kötü Amaçlı Yazılım

FireScam, tespit edilmekten kaçınmak için çeşitli gizleme ve anti-analiz teknikleri kullanır. Ayrıca ilgi çekici bilgileri toplamak için gelen bildirimleri, ekran durumu değişikliklerini, e-ticaret işlemlerini, pano içeriğini ve kullanıcı etkinliğini takip eder. Dikkate değer bir başka işlev de, belirli bir URL’den görüntü verilerini indirme ve işleme yeteneğidir.

Hileli Telegram Premium uygulaması başlatıldığında ayrıca kullanıcıların kişi listelerine, arama kayıtlarına ve SMS mesajlarına erişim iznini istiyor ve ardından kimlik bilgilerini çalmak için meşru Telegram web sitesi için bir oturum açma sayfası bir Web Görünümü aracılığıyla görüntüleniyor. Mağdurun giriş yapıp yapmamasına bakılmaksızın veri toplama süreci başlatılır.

Son olarak, Firebase Cloud Messaging (FCM) bildirimlerini almak için bir hizmet kaydederek, uzaktan komutlar almasına ve gizli erişimi sürdürmesine olanak tanır; bu, kötü amaçlı yazılımın geniş izleme yeteneklerinin bir işaretidir. Kötü amaçlı yazılım aynı zamanda veri sızdırma ve takip faaliyetleri için komuta ve kontrol (C2) sunucusuyla eş zamanlı olarak bir WebSocket bağlantısı kuruyor.

Cyfirma, kimlik avı alanının ayrıca CDEK adlı başka bir kötü amaçlı yapıyı da barındırdığını ve bunun muhtemelen Rusya merkezli bir paket ve teslimat takip hizmetine referans olduğunu söyledi. Ancak siber güvenlik şirketi, analiz sırasında eseri elde edemediğini söyledi.

Operatörlerin kim olduğu, kullanıcıların bu bağlantılara nasıl yönlendirildiği ve bunun SMS kimlik avı veya kötü amaçlı reklam teknikleri içerip içermediği henüz belli değil.

Cyfirma, “Bu kötü niyetli web siteleri, RuStore uygulama mağazası gibi meşru platformları taklit ederek, bireyleri sahte uygulamalar indirmeye ve yüklemeye yönlendirmek için kullanıcı güvenini istismar ediyor” dedi.

“FireScam, veri sızdırma ve gözetim de dahil olmak üzere kötü niyetli faaliyetlerini yürütüyor ve bu da kimlik avı tabanlı dağıtım yöntemlerinin cihazlara virüs bulaştırma ve tespitten kaçma konusundaki etkinliğini daha da ortaya koyuyor.”



siber-2

Rust Çapraz Platform mu? – Bilmen gereken her şey
Bu PS5 patenti, DualSense’inizi tam anlamıyla üşütecek
Nintendo Switch için doğru hafıza kartını bulun
WoW’un En Yeni Oynanabilir Irkı, Gezmeyi Seviye Atlamanın Meşru Bir Yolu Haline Getiriyor
Hazır olun, GeForce RTX 3050. İlk canlı fotoğraflarda da doğrulandığı üzere Intel Arc A580 grafik kartı gerçekten var
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidbilgi Güvenliğibilgisayar GüvenliğiÇalmakcihazlarınıDavranıyorfidye yazılımı kötü amaçlı yazılımFireScamgibihack haberlerihacker haberleriiçinkontrolKötünasıl hacklenirpremiumsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTelegramveri ihlaliverileriyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale HP, 32 inç 4K ekrana sahip dünyanın ilk Copilot+ Hepsi Bir Arada Bilgisayarını duyurdu — BU benim bir sonraki bilgisayarım
Sonraki Makale Nvidia CES 2025 açılış konuşmasını nasıl izleyeceğiniz aşağıda açıklanmıştır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RTX 5070 Ti oyun laptopu 1.499 $ — Walmart’tan 500 $ indirim
Donanım
Yeni Ace Combat 8: Sinematik Bir Baş Yapıt Olma Yolunda
Oyun
Savunma teknolojisi, yapay zeka ve yatırım heyecanı Los Angeles’ta
Genel
Remarkable’ın Yenilenmiş Paper Pro Paketi Uygun Fiyatla Karşınızda
Liste
Subnautica 2 İçin Heyecan Verici Yeni Bölge ve İçerikler Geliyor
Oyun
Her Laravel Projesinde Kimlik Doğrulamayı Yeniden İnşa Etmeyi Durdurun
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?