Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Android Casus Yazılım Kampanyası ‘Önemli Tehdit’ Oluşturuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Android Casus Yazılım Kampanyası ‘Önemli Tehdit’ Oluşturuyor

GenelSiber Güvenlik

Android Casus Yazılım Kampanyası ‘Önemli Tehdit’ Oluşturuyor

teknomers
Son güncelleme: 7 Ocak 2025 11:02
teknomers
Paylaş
Paylaş


“FireScam” adı verilen yeni bir gelişmiş Android casus yazılım tehdidi, sahte bir Telegram Premium uygulamasını kullanarak kurbanların telefonlarına kurbanlarını takip edebilen, izleyebilen ve hassas verileri toplayabilen bir bilgi hırsızı bırakıyor.

Yeni bir FireScam analizinin arkasındaki Cyfirma’daki araştırmacılar, kampanyanın, kötü amaçlı yazılımları meşru uygulamalar ve hizmetler olarak gizleyerek başarı elde eden tehdit aktörlerinin daha geniş bir eğiliminin parçası olduğunu söyledi. Bu durumda meşru Firebase’i kötüye kullanıyorlar. bulut platformu Google mobil ve Web uygulamalarının geliştiricileri tarafından yaygın olarak kullanılmaktadır.

“FireScam, popüler uygulamaların ve Firebase gibi yasal hizmetlerin yaygın kullanımından yararlanarak, modern kötü amaçlı yazılımların tespitten kaçınmak, veri hırsızlığı yapmak ve güvenliği ihlal edilmiş cihazlar üzerinde kalıcı kontrol sağlamak için kullandığı gelişmiş taktiklere örnek teşkil ediyor.” rapor açıkladı. “FireScam, mesajlaşma uygulamalarının ve diğer yaygın olarak kullanılan uygulamaların popülaritesinden yararlanarak dünya çapındaki bireyler ve kuruluşlar için önemli bir tehdit oluşturuyor.”

Bulaşma rutini GitHbub’da barındırılan bir kimlik avı sitesiyle başlar[dot]Raporda, io alan adının RuStore uygulama mağazasına benzeyecek şekilde süslendiği belirtildi. Site, Telegram Premium’un kötü amaçlı bir sürümünü yayınlıyor ve bu sürüm daha sonra hedeflenen Android cihazından bildirimler, mesajlar ve daha fazlası dahil olmak üzere verileri çalıyor ve bunları bir Firebase Gerçek Zamanlı Veritabanı uç noktasına gönderiyor.

İlgili:Çin’deki Tuz Tayfunu, Telekom Mağdurları Listesine Charter ve Windstream’i Ekledi

Raporda, FireScam kurulduktan sonra kalıcılığı korumak ve gerektiğinde ek kötü amaçlı yazılımlar sunmak için düzenli kontroller ve analizler, komut ve kontrol iletişimleri (C2) ve veri depolama kullandığı belirtiliyor.

Salt Security siber güvenlik stratejisi direktörü Eric Schwake yaptığı açıklamada, “FireScam kötü amaçlı yazılım kampanyası, mobil tehdit ortamında endişe verici bir gelişmeyi ortaya koyuyor: Android cihazlarını hedef alan kötü amaçlı yazılımlar giderek daha karmaşık hale geliyor.” dedi. “Kötü amaçlı yazılım dağıtımı için kimlik avı web sitelerini kullanmak yeni bir taktik olmasa da, FireScam’in Telegram Premium uygulaması gibi görünmek ve RuStore uygulama mağazasını kullanmak gibi özel yöntemleri, saldırganların şüphelenmeyen kullanıcıları yanıltmak ve tehlikeye atmak için gelişen tekniklerini gösteriyor.”

FireScam Gibi Casus Yazılımları Durdurmaya Yönelik Çözümler

SlashNext Email Security+ saha CTO’su Stephen Kowski’nin açıklamasına göre, bu tehditler giderek daha karmaşık hale gelirken siber savunucuların anormal uygulama etkinliklerine odaklanması önemli.

Kowski, “Bu saldırılar genellikle kullanıcının güvenini ve meşru dağıtım kanallarını istismar ederek geleneksel güvenlik önlemlerini atladığından, gerçek zamanlı mobil uygulama taraması ve sürekli izleme çok önemli korumalardır” diye yazdı. “Bu tür tehditlere karşı korumanın anahtarı, şüpheli izin isteklerini ve yetkisiz uygulama davranışlarını, hassas veriler tehlikeye atılmadan önce tespit edebilen güvenlik çözümlerini uygulamaktır.”

İlgili:EagerBee Arka Kapı Orta Doğu İSS’lerine ve Hükümet Hedeflerine Karşı Uçuşa Geçiyor

Schwake şunu ekledi: uygulama programlama arayüzlerini (API’ler) koruma Ayrıca kullanıcıların giderek daha ikna edici hale gelen kimlik avı tuzaklarından korunmasına da yardımcı olabilir.

Kowski, “Bu saldırılar genellikle kullanıcının güvenini ve meşru dağıtım kanallarını istismar ederek geleneksel güvenlik önlemlerini atladığından, gerçek zamanlı mobil uygulama taraması ve sürekli izleme çok önemli korumalardır” diye yazdı. “Bu tür tehditlere karşı korumanın anahtarı, şüpheli izin isteklerini ve yetkisiz uygulama davranışlarını, hassas veriler tehlikeye atılmadan önce tespit edebilen güvenlik çözümlerini uygulamaktır.”



siber-1

Fidye Yazılımı Saldırıları Güney Afrika’yı Etkiledi, BAE’de Düşüş
BioMérieux, Icertis ile olan sözleşmelerinin yönetimini kaydileştiriyor
Bu çarpıcı yeni uzay oyunu için ücretsiz bir Steam anahtarı alın
Çarpıcı NASA görüntüleri, fırlatma rampasında yeni nesil ay roketini gösteriyor
XZ Utils’teki Arka Kapıdan Etkileniyor musunuz?
ETİKETLENDİ:AndroidCasuskampanyasıOluşturuyorÖnemliTehditYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugün Quordle – 7 Ocak Salı günü için ipuçlarım ve cevaplarım (oyun #1079)
Sonraki Makale Apple, yapay zeka kullanımını belirtmek için bildirim özetlerini etiketleyecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?