Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Android kötü amaçlı yazılımlar, Signal ve ToTok uygulamalarını taklit ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Android kötü amaçlı yazılımlar, Signal ve ToTok uygulamalarını taklit ediyor.

Siber Güvenlik

Android kötü amaçlı yazılımlar, Signal ve ToTok uygulamalarını taklit ediyor.

teknomers
Son güncelleme: 2 Ekim 2025 14:34
teknomers
Paylaş
Paylaş

ProSpy ve ToSpy: Android Kullanıcılarını Hedef Alan Yeni Casus Yazılım Kampanyaları

Son dönemde yapılan araştırmalara göre, ProSpy ve ToSpy isimli iki yeni casus yazılım kampanyası, Android kullanıcılarını hedef alıyor. Bu kampanyalar, Signal ve ToTok mesajlaşma uygulamaları için sahte güncellemeler veya eklentiler sunarak hassas verileri çalma amacı güdüyor. Casus yazılımların meşru birer uygulama gibi görünmesi için, tehdit aktörleri sahte web siteleri aracılığıyla bu dosyaları yayıyor.

Contents
  • ProSpy ve ToSpy: Android Kullanıcılarını Hedef Alan Yeni Casus Yazılım Kampanyaları
  • Signal ve ToTok Nedir?
  • Gizlilik ve Süreklilik
  • Veri Çalma Mekanizması
  • ToSpy Kampanyası ve Özellikleri
  • Gizlilik Sağlama Yöntemleri
  • Öneriler ve Güvenlik Önlemleri

Signal ve ToTok Nedir?

Signal, uçtan uca şifreli bir mesajlaşma uygulamasıdır ve Google Play üzerinde 100 milyondan fazla indirme rakamına sahiptir. Kullanıcıların özel bilgilerinin korunması konusunda önemli bir yere sahiptir. Diğer yandan, ToTok, Birleşik Arap Emirlikleri merkezli bir yapay zeka şirketi olan G42 tarafından geliştirilmiştir. 2019 yılında, Birleşik Arap Emirlikleri hükümeti için bir casusluk aracı olduğu iddiaları nedeniyle Apple ve Google uygulama mağazalarından kaldırılmıştır. Şu an, resmi web sitesinden ve üçüncü parti uygulama mağazalarından indirilebilir durumdadır.

Gizlilik ve Süreklilik

Siber güvenlik şirketi ESET, ProSpy kampanyasını Haziran ayında keşfetti. Ancak araştırmalar, bu faaliyetlerin en azından 2024’tan beri devam ediyor olabileceğini ortaya koymakta. Bu zararlı kampanyaların, Birleşik Arap Emirlikleri’ndeki kullanıcıları hedef aldığı belirlenmiştir. Araştırmalar sonucunda iki yeni casus yazılım ailesi ortaya çıkarılmıştır; bunlar Signal Şifreleme Eklentisi ve Pro versiyonu ile ToTok uygulamasıdır. Bu uygulamaların gerçekte var olmadığı anlaşılmaktadır.

Zararlı APK dosyaları, resmi Signal web sitesi ve Samsung Galaxy Store gibi birçok sahte web sitesi aracılığıyla dağıtılmaktadır. Araştırmacılar tarafından denenen bazı sahte siteler erişime kapalıydı, biri ise resmi ToTok web sitesine yönlendiriyordu.

Veri Çalma Mekanizması

ProSpy casus yazılımları çalıştırıldığında, kullanıcılardan genellikle mesajlaşma uygulamalarının istekleri olan iletişim listesini, SMS’leri ve dosyalara erişim talep etmektedir. Aktif hale geldiğinde, şunları ele geçirir:

  • Cihaz bilgileri (donanım, işletim sistemi, IP adresi)
  • Depolanmış SMS metinleri ve iletişim listesi
  • Dosyalar (ses, belgeler, resimler, videolar)
  • ToTok yedekleme dosyaları
  • Yüklenen uygulamaların listesi

Kendi kimliğini gizlemek için, Signal Şifreleme Eklentisi ana ekranda ‘Play Services’ simgesi ve etiketi kullanmaktadır. Kullanıcının simgeye dokunduğunda, gerçek Google Play Services uygulamasının bilgi ekranı açılmaktadır.

ToSpy Kampanyası ve Özellikleri

ToSpy kampanyasının durumu, komut ve kontrol altyapısının aktifliğinden dolayı halen devam etmektedir. ESET, ToSpy’nın en az 2022 yılından beri faal olabileceğine dair birçok belirti saptamıştır. Geliştirici sertifikası, dağıtım amacıyla kullanılan bir alan adı gibi unsurlar bu durumu desteklemektedir.

Sahte ToTok uygulaması, kurbanlardan iletişim ve depolama erişim izinleri talep eder ve bunları toplayarak belgeler, resimler, videolar ve ToTok sohbet yedeklemeleri (.ttkmbackup dosyaları) üzerinde yoğunlaşır. ESET’in raporu, bütün ele geçirilen verilerin öncelikle AES asimetrik şifreleme algoritması ile şifrelendiğini belirtmektedir.

Gizlilik Sağlama Yöntemleri

ToSpy, mevcut ToTok uygulaması açıldığında, gerçekten mevcutsa onu başlatmaktadır. Eğer bu uygulama yoksa, zararlı yazılım kullanıcının resmi ToTok uygulamasını elde etmesi için Huawei AppGallery’i açmaya çalışır. Her iki casus yazılım ailesi de enfekte olmuş cihazlarda şu üç süreklilik mekanizmasını kullanır:

  1. AlarmManager Android sistem API’sını kötüye kullanarak, öldürüldüğünde otomatik olarak yeniden başlar.
  2. Sürekli bildirimlerle bir ön plan hizmeti kullanarak, sistemin bunu yüksek öncelikli bir işlem olarak görmesini sağlar.
  3. BOOT_COMPLETED yayın etkinliklerini almak için kayıtlıdır, böylece cihaz yeniden başlatıldığında kullanıcı etkileşimi olmaksızın casus yazılım yeniden başlatılabilir.

Öneriler ve Güvenlik Önlemleri

ESET, ProSpy ve ToSpy kampanyalarıyla ilişkili tehdit göstergelerinin kapsamlı bir listesini paylaşmıştır, ancak atıf net olmamaktadır. Android kullanıcılarına yalnızca resmi veya güvenilir depolardan uygulama indirmeleri, ayrıca Play Protect hizmetini etkin tutmaları önerilmektedir. Bu, bilinen tehditleri devre dışı bırakmak için önemli bir adımdır.

Mobil cihazlarımızdaki güvenlik, özellikle günümüzde daha da önem kazanırken, kullanıcıların dikkatli olmaları ve veri hırsızlığına karşı tedbir almaları her zamankinden daha kritik hale gelmiştir.

Güncel Siber Güvenlik Haberleri – 2

Etki Operatörü Dragonbridge, Genişleyen Siber Kampanyada Sosyal Medyayı Taşıyor
Google, Hindistan’da uygulama içi faturalandırma politikasıyla ilerliyor, bekçi köpeği uyumu konusunda ısrar ediyor
En iyi Android akıllı saat seçimlerimizden biri olan OnePlus Watch 2, en iyi fiyatına ulaştı
Microsoft’un En Son Güvenlik Güncellemesinde Aktif Olarak İstismar Edilen 3 Sıfır Gün Kusuru Düzeltildi
Android 16, bildirimleri hızlı ayarlar panelinden ayırabilir
ETİKETLENDİ:AmaçlıAndroidediyorKötüSignalTaklitToTokuygulamalarınıyazılımlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eylül 2025’te Netflix’te Yeni Hint Filmleri ve Dizileri
Sonraki Makale T-Mobile’ın uydu servisi artık Google Maps, WhatsApp ve X’i destekliyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Apex Düşmanı Çağına Giriş ve Siber Tehditler
Siber Güvenlik
Google Home Hoparlör Harika Görünüyor ve Ses Kalitesi İyi Ama Zorlayıcı
Liste
Qualcomm, 4 Milyar Dolara Modular’i Satın Alıyor: İşte Detaylar!
Genel
SK hynix, 29 milyar dolara kadar Nasdaq’ta tarihî bir halka arz yapacak
Donanım
Slate Auto’nun Radikal Derecede Basit Elektrikli Kamyonu 24,950 Dolar ile Başlıyor
Genel
Dino Teknolojilerinde Heyecan Verici Gelişmeler
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?