Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore’den Scarcruft, sahte yardımcı uygulamalar aracılığıyla Android kullanıcılarını gözetleyerek Kospy kötü amaçlı yazılımları dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore’den Scarcruft, sahte yardımcı uygulamalar aracılığıyla Android kullanıcılarını gözetleyerek Kospy kötü amaçlı yazılımları dağıtıyor

GenelSiber Güvenlik

Kuzey Kore’den Scarcruft, sahte yardımcı uygulamalar aracılığıyla Android kullanıcılarını gözetleyerek Kospy kötü amaçlı yazılımları dağıtıyor

teknomers
Son güncelleme: 13 Mart 2025 19:14
teknomers
Paylaş
Paylaş


Contents
  • Bulaşıcı röportaj NPM paketleri olarak tezahür eder
  • Kuzey Kore kampanyası Rustdoor ve Koi Stealer kullanıyor

Scarcruft olarak bilinen Kuzey Kore bağlantılı tehdit aktörünün, daha önce hiç görülmemiş bir Android gözetim aracının arkasında olduğu söyleniyor. Kospy Koreli ve İngilizce konuşan kullanıcıları hedeflemek.

Kötü amaçlı yazılım kampanyasının ayrıntılarını paylaşan Lookout, en eski sürümlerin Mart 2022’ye kadar uzanması. En son örneklerin Mart 2024’te işaretlendiğini söyledi. Bu çabaların ne kadar başarılı olduğu açık değil.

“Kospy, Dinamik Yüklü Eklentiler aracılığıyla SMS mesajları, çağrı günlükleri, konum, dosyalar, ses ve ekran görüntüleri gibi kapsamlı veriler toplayabilir.” söz konusu bir analizde.

Kötü niyetli artefaktlar, şüpheli kullanıcıları kendi cihazlarını enfekte etmek için kandırmak için Dosya Yöneticisi, Telefon Yöneticisi, Akıllı Yöneticisi, Yazılım Güncelleme Yardımcı Programı ve Kakao Security adlarını kullanarak resmi Google Play Store’da yardımcı uygulamalar olarak maskelenir.

Belirlenen tüm uygulamalar, arka planda casus yazılımla ilgili bileşenleri gizlice dağıtırken, şüphe uyandırmak için vaat edilen işlevleri sunar. Uygulamalar o zamandan beri uygulama pazarından kaldırıldı.

APT27 ve Reaper olarak da adlandırılan Scarcruft, 2012’den beri aktif olan Kuzey Kore devlet destekli bir siber casusluk grubudur. Grup tarafından düzenlenen saldırı zincirleri, öncelikle Rokrat’ı bir araç olarak kullanır. hassas verileri hasat Windows sistemlerinden. Rokrat o zamandan beri MacOS ve Android’e uyarlandı.

Kurulduktan sonra kötü niyetli Android uygulamaları, gerçek komut ve kontrol (C2) sunucu adresini içeren bir yapılandırmayı almak için bir Firebase Firestore bulut veritabanıyla iletişime geçecek şekilde tasarlanmıştır.

Firestore gibi meşru bir hizmet kullanarak Dead Drop Resolderiki aşamalı C2 yaklaşımı hem esneklik hem de esneklik sunar ve tehdit oyuncusu C2 adresini istedikleri zaman değiştirmesine ve tespit edilmemiş çalışmasını sağlar.

Lookout, “C2 adresini aldıktan sonra Kospy, cihazın bir emülatör olmamasını ve geçerli tarihin sert kodlanmış aktivasyon tarihini geçmesini sağlıyor.” Dedi. “Bu etkinleştirme tarih kontrolü, casus yazılımların kötü niyetli niyetini erken ortaya çıkarmamasını sağlar.”

Kospy, gözetim hedeflerini karşılamak için ek eklentiler ve yapılandırmalar indirebilir. C2 sunucuları artık aktif olmadığı veya istemci isteklerine yanıt vermediğinden eklentinin kesin doğası bilinmemektedir.

Kötü amaçlı yazılım, SMS mesajları, çağrı günlükleri, cihaz konumu, yerel depolama dosyaları, ekran görüntüleri, tuş vuruşları, Wi-Fi ağ bilgileri ve yüklü uygulamaların listesi dahil olmak üzere, tehlikeye atılan cihazdan çok çeşitli veri toplamak için tasarlanmıştır. Ayrıca ses kaydetmek ve fotoğraf çekmek için donanımlıdır.

Lookout, Kospy kampanyası ve daha önce Kimuky adlı başka bir Kuzey Koreli hack grubuna (AKA APT43) bağlı olan altyapı örtüşmelerini belirlediğini söyledi.

Bulaşıcı röportaj NPM paketleri olarak tezahür eder

Açıklama, Socket’in, bulaşıcı röportaj olarak izlenen devam eden bir Kuzey Koreli kampanyaya bağlı olan Beaverail adlı bilinen bir bilgi çalma kötü amaçlı yazılımını dağıtmak üzere tasarlanmış bir dizi altı NPM paketini keşfettiği gibi geliyor. Şimdi kaldırılmış paketlerin listesi aşağıdadır –

  • IS-tam-validator
  • Yoojae-Validator
  • olay kaplaması
  • Array-boş-validator
  • Reaction-Olay-bağımlılığı
  • Auth-validator

Paketler, sistem ortamı ayrıntılarının yanı sıra Google Chrome, Brave ve Mozilla Firefox gibi web tarayıcılarında depolanan kimlik bilgilerini toplamak için tasarlanmıştır. Ayrıca Kripto para cüzdanlarını, Solana ve Exodus’tan ID.JSON’u çıkaran Exodus’tan.

Soket araştırmacısı Kirill Boychenko, “Toplu olarak 330 defadan fazla indirilen altı yeni paket-toplu olarak 330 defadan fazla indirildi-yaygın olarak güvenilir kütüphanelerin isimlerini yakından taklit ediyor,” lazarus bağlantılı tehdit aktörleri tarafından geliştiricileri aldatmak için kullanılan tanınmış bir yazılış taktik kullanıyor. ” söz konusu.

“Ayrıca, APT Grubu, kötü niyetli paketlerin beşi için GitHub depolarını oluşturdu ve sürdürdü, açık kaynak meşruiyet görünümü ödünç verdi ve zararlı kodun geliştirici iş akışlarına entegre olma olasılığını artırdı.”

Kuzey Kore kampanyası Rustdoor ve Koi Stealer kullanıyor

Bulgular ayrıca, kripto para birimi sektörünü hedefleyen yeni bir kampanyanın keşfini izliyor ve Rustdoor (diğer adıyla Thiefbucket) adlı pas tabanlı macOS kötü amaçlı yazılım ve daha önce belgesiz bir macOS varyantı, KOI Stealer olarak bilinen bir kötü amaçlı yazılım ailesinin varyantını.

Palo Alto Networks Birimi 42, saldırganların özelliklerinin bulaşıcı görüşmeye benzerlikler taşıdığını ve faaliyetin Kuzey Kore rejimi adına gerçekleştirildiğine dair orta güvenle değerlendirildiğini söyledi.

Özellikle, saldırı zinciri, Microsoft Visual Studio aracılığıyla yürütüldüğünde Rustdoor’u indirmeye ve yürütmeye çalışan sahte bir iş görüşmesi projesinin kullanımını içerir. Kötü amaçlı yazılım daha sonra LastPass Google Chrome uzantısından şifreleri çalmaya, verileri harici bir sunucuya sunmaya ve ters bir kabuk açmak için iki ek bash komut dosyası indirmeye devam eder.

Enfeksiyonun son aşaması, Visual Studio’nun kurbanları sistem şifrelerini girmeye kandırması için taklit eden ve böylece makineden veri toplamasına ve söndürmesine izin veren başka bir yükün alınmasını ve yürütülmesini gerektirir.

Güvenlik Araştırmacıları Adva Gabay ve Daniel Frank, “Bu kampanya, dünya çapındaki kuruluşların, ağlara sızmak ve hassas verileri ve kripto para birimlerini çalmak için tasarlanmış ayrıntılı sosyal mühendislik saldırılarından kaynaklanan riskleri vurgulamaktadır.” söz konusu. Diyerek şöyle devam etti: “Bu riskler, fail, tamamen finansal olarak motive olmuş bir siber suçla karşılaştırıldığında, ulus-devlet tehdit oyuncusu olduğunda büyütülüyor.”



siber-2

Devlet vergilerinin “Gösuslugi” aracılığıyla ödenmesine yönelik %30 indirim 1 Ocak’tan itibaren iptal edilecek. Hükümet, bunun büyük bir kullanıcı akışına yol açmayacağına inanıyor
Fortnite cilt fiziğinin bir güncellemeye ihtiyacı var
Fortnite Bölüm 3 Sezon 4 Ne Zaman Başlıyor? Çıkış Tarihi, Etkinlik, Savaş Bileti ve Bildiklerimiz
NYT Mini Bulmaca bugün: 18 Mayıs Cumartesi bulmaca cevapları
Daha az plastik, plastik malzeme – teknoloji kullanın
ETİKETLENDİ:#uygulamalarağ güvenliğiAmaçlıAndroidaracılığıylabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleridağıtıyorFidye Yazılımları Kötü Yazılımgözetleyerekhacker haberlerihacking newsKoredenKospyKötüKullanıcılarınıKuzeynasıl hacklenirSahteScarCruftsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyardımcıyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Raid Tier Listesi – En İyi Şampiyonlar Sıralı
Sonraki Makale Genel IPv4 adresleri artık değerli kredi teminatı ve milyonlarca değerinde olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uygulamanız ile Geçit Arasında Uyuşmazlık Olduğunda: Yetim Temizleme ve Durum Uzlaşması
Yazılım
Apple, G4’ün ihracat yasağıyla pazarlama fırsatı yarattı
Donanım
Conclave’ın Albümü NYC Yaz Bloğu Partisi Sesini Taşıyor
Liste
Yapay Zeka Şirketleri Halka Açılırken Kimler Bu Yolculukta?
Yapay Zeka
Almanya’da Bulunan Nadir 2000’den Fazla Retro Parça Keşfedildi
Donanım
SpaceX Tesla’yı Geride Bırakarak Yeni Bir Başarıya İmza Attı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?