Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Konfety zararlısı, APK’ları ve dinamik kodu manipüle ederek tespit edilmekten kaçınıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Konfety zararlısı, APK’ları ve dinamik kodu manipüle ederek tespit edilmekten kaçınıyor.

Siber Güvenlik

Yeni Konfety zararlısı, APK’ları ve dinamik kodu manipüle ederek tespit edilmekten kaçınıyor.

teknomers
Son güncelleme: 16 Temmuz 2025 12:31
teknomers
Paylaş
Paylaş

Android Malware: Konfety’nin Tehlikeli Yüzü

Son yıllarda siber güvenlik alanında meydana gelen gelişmeler, Android işletim sisteminde yaygınlaşan zararlı yazılımlar konusunda ciddi endişelere yol açmaktadır. Bu yazıda, Konfety adını taşıyan yeni bir Android zararlı yazılım varyantını inceleyeceğiz ve bunun nasıl çalıştığını, ne tür tehditler oluşturduğunu ve kullanıcıların bu tür tehlikelerden nasıl korunabileceğine dair bilgilere yer vereceğiz.

Contents
  • Android Malware: Konfety’nin Tehlikeli Yüzü
  • Konfety’nin Kurnaz Yöntemleri
  • APK’ların Saldırgan Kullanımı
  • Konfety’nin Yetenekleri ve Etkileri
  • Ducex: Çince Android Paketleme Aracı
  • TapTrap: Yeni Bir Tehdit Modeli

Konfety’nin Kurnaz Yöntemleri

Konfety, bilinen bir Android zararlı yazılımın yeni ve gelişmiş bir varyantıdır. Bu zararlı yazılım, “evil twin” yani kötü ikiz tekniğini kullanarak reklam dolandırıcılığı yapmaktadır. Bu teknik, iki birbirinin aynı uygulamanın aynı paket adını paylaşması üzerine kuruludur. Bu senaryoda, Google Play Store’da yer alan masum bir “şaka” uygulaması ile üçüncü taraf kaynaklar aracılığıyla dağıtılan kötü niyetli bir uygulama aynı ismi taşımaktadır.

Zimperium zLabs’den araştırmacı Fernando Ortega, “Konfety’nin ardındaki tehdit aktörleri son derece uyum sağlamakta ve hedefledikleri reklam ağlarını sürekli olarak değiştirerek tespit edilmekten kaçınma yollarını yenilemektedirler.” demektedir. Bu durum, zararlı yazılımın APK’sinin ZIP yapısını değiştirmesiyle de kendini göstermektedir.

APK’ların Saldırgan Kullanımı

Bozulmuş APK’lar kullanmak, tehdit aktörlerinin tespitten kaçınmasına ve tersine mühendislik çabalarını zorlaştırmasına olanak sağlamaktadır. Yeni kuşak Konfety sürümleri, gerekli DEX (Dalvik Executable) yüklemesini çalışma zamanında dinamik olarak yüklerken, dosyanın şifreli olduğunu belirten bir bit bayrağını “Bit 0” olarak ayarlamaktadır. Bu durum, APK’nın incelenmek istendiğinde yanıt olarak yanlış bir şifre istemi oluşturmasına neden olmaktadır.

Bunun yanı sıra, uygulamanın manifest XML dosyasında yanlış bir BZIP sıkıştırma yöntemi belirleyerek analiz araçlarının çökmesine neden olmaktadır. Bu tür bir sıkıştırma ile savunma teknikleri, daha önce Kaspersky tarafından bildirilen SoumniBot adlı başka bir Android zararlı yazılımında da görülmüştür.

Konfety’nin Yetenekleri ve Etkileri

Konfety, CaramelAds yazılım geliştirme kitini (SDK) istismar ederek reklamları çekmekte, zararlı yazılımları yaymakta ve saldırganların kontrolündeki sunucularla iletişim kurmaktadır. Bu zararlı yazılımın, kullanıcıları kötü niyetli web sitelerine yönlendirme, istenmeyen uygulamaların kurulmasını sağlaması ve sürekli olarak spam benzeri tarayıcı bildirimleri tetiklemesi gibi yetenekleri bulunmaktadır.

Ayrıca, uygulama simgesini gizlemek ve kurbanın bölgesine bağlı olarak işlevselliğini değiştirmek için coğrafi sınırlandırma (geofencing) kullanmaktadır. Bu tür tekniklerin kullanılması, kullanıcıların korunma şansını ciddi anlamda azaltmaktadır.

Ducex: Çince Android Paketleme Aracı

Öte yandan, ANY.RUN tarafından detaylandırılan bir Çin Android paketleyici aracı olan Ducex, sahte Telegram uygulamalarında yer alan yükleri gizlemek için tasarlanmıştır. Bu araç, fonksiyon şifrelemesi ve ek karıştırma ile ciddi bir obfuscation sağlamakta ve hata ayıklamayı zor hale getirmektedir.

Ducex, APK imza doğrulama işlemleri gerçekleştirmekte ve herhangi bir yeniden imza uygulaması durumunda başarısızlıkla sonuçlanmaktadır. Ayrıca, popüler analiz araçlarının varlığını tespit ettiğinde kendisini sonlandırması için tasarlanmıştır. Bu durum, hackerların zarar verme olasılığını artırmakta ve kullanıcıların korunmasını daha da zorlaştırmaktadır.

TapTrap: Yeni Bir Tehdit Modeli

Çeşitli araştırmacılar tarafından yayınlanan bir çalışmada, TapTrap adında yeni bir teknik tanıtılmıştır. Bu teknik, zararlı bir uygulamanın Android’in izin sistemini gizlice geçmesine olanak tanımakta ve hassas verilere erişim sağlamaktadır. TapTrap, kullanıcı etkileşimlerini ele geçirerek arka planda istenmeyen işlemler gerçekleştirmektedir.

Tehdit aktörleri, bir oyunu kullanarak kullanıcıyı kandırabilir ve kötü niyetli bir web sitesine kamera izni vermeye zorlayabilir. Bu durum kullanıcıların kendi bilgileriyle tehdit edilmelerine olanak tanımaktadır.

Bu tür teknikler, yalnızca Android ekosistemine değil, aynı zamanda genel siber güvenliğe yönelik büyük bir tehdit oluşturmaktadır. Android 16 sürümünün bu saldırılara karşı hala savunmasız olduğu belirtilmektedir.

Yukarıda belirtilen zararlı yazılımların ve tekniklerin farkında olmak, kullanıcılar için son derece önemlidir. Kullanıcıların cihazlarını korumak için güncel antivirüs yazılımlarını kullanmaları, cihazlarını güncel tutmaları ve yalnızca güvenilir uygulama kaynaklarından uygulama indirmeleri büyük bir önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

3D Tarayıcı ile Üretilen Tabanlık: Plasebo Teknolojisine Yeni Bir Örnek Mi?
Samsung’un yeni OLED TV’si rahatsız edici parlamayı geçmişte bırakabilir
Venus Williams, Barbie’nin İlham Verici Kadınlar Serisi’nin yeni üyesi oldu.
Street Fighter 6’nın İlk DLC Fighter’ı Rashid Temmuz’da Çıkıyor; Yeni Oynanış Fragmanı Yayınlandı
Dell XPS 13 Plus, ‘Artı’yı çıkararak radikal yeniden tasarımı koruyor ve NPU ekliyor; YENİ XPS 13 ile tanışın
ETİKETLENDİ:APKlarıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdinamikederekedilmektenhacker newshacking newshow to hackinformation securitykaçınıyorKoduKonfetymanipülenetwork securityransomware malwaresoftware vulnerabilitytespitthe hacker newsYenizararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Unutun duyduklarınızı! iPhone 17 serisi yeni nesil çiplerle gelebilir.
Sonraki Makale ‘American Idol’ ailesi, müzik süpervizörü Robin Kaye’nin vefatını yas tutuyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?