Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Android Casus Yazılım Kampanyası ‘Önemli Tehdit’ Oluşturuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Android Casus Yazılım Kampanyası ‘Önemli Tehdit’ Oluşturuyor

GenelSiber Güvenlik

Android Casus Yazılım Kampanyası ‘Önemli Tehdit’ Oluşturuyor

teknomers
Son güncelleme: 7 Ocak 2025 11:02
teknomers
Paylaş
Paylaş


“FireScam” adı verilen yeni bir gelişmiş Android casus yazılım tehdidi, sahte bir Telegram Premium uygulamasını kullanarak kurbanların telefonlarına kurbanlarını takip edebilen, izleyebilen ve hassas verileri toplayabilen bir bilgi hırsızı bırakıyor.

Yeni bir FireScam analizinin arkasındaki Cyfirma’daki araştırmacılar, kampanyanın, kötü amaçlı yazılımları meşru uygulamalar ve hizmetler olarak gizleyerek başarı elde eden tehdit aktörlerinin daha geniş bir eğiliminin parçası olduğunu söyledi. Bu durumda meşru Firebase’i kötüye kullanıyorlar. bulut platformu Google mobil ve Web uygulamalarının geliştiricileri tarafından yaygın olarak kullanılmaktadır.

“FireScam, popüler uygulamaların ve Firebase gibi yasal hizmetlerin yaygın kullanımından yararlanarak, modern kötü amaçlı yazılımların tespitten kaçınmak, veri hırsızlığı yapmak ve güvenliği ihlal edilmiş cihazlar üzerinde kalıcı kontrol sağlamak için kullandığı gelişmiş taktiklere örnek teşkil ediyor.” rapor açıkladı. “FireScam, mesajlaşma uygulamalarının ve diğer yaygın olarak kullanılan uygulamaların popülaritesinden yararlanarak dünya çapındaki bireyler ve kuruluşlar için önemli bir tehdit oluşturuyor.”

Bulaşma rutini GitHbub’da barındırılan bir kimlik avı sitesiyle başlar[dot]Raporda, io alan adının RuStore uygulama mağazasına benzeyecek şekilde süslendiği belirtildi. Site, Telegram Premium’un kötü amaçlı bir sürümünü yayınlıyor ve bu sürüm daha sonra hedeflenen Android cihazından bildirimler, mesajlar ve daha fazlası dahil olmak üzere verileri çalıyor ve bunları bir Firebase Gerçek Zamanlı Veritabanı uç noktasına gönderiyor.

İlgili:Çin’deki Tuz Tayfunu, Telekom Mağdurları Listesine Charter ve Windstream’i Ekledi

Raporda, FireScam kurulduktan sonra kalıcılığı korumak ve gerektiğinde ek kötü amaçlı yazılımlar sunmak için düzenli kontroller ve analizler, komut ve kontrol iletişimleri (C2) ve veri depolama kullandığı belirtiliyor.

Salt Security siber güvenlik stratejisi direktörü Eric Schwake yaptığı açıklamada, “FireScam kötü amaçlı yazılım kampanyası, mobil tehdit ortamında endişe verici bir gelişmeyi ortaya koyuyor: Android cihazlarını hedef alan kötü amaçlı yazılımlar giderek daha karmaşık hale geliyor.” dedi. “Kötü amaçlı yazılım dağıtımı için kimlik avı web sitelerini kullanmak yeni bir taktik olmasa da, FireScam’in Telegram Premium uygulaması gibi görünmek ve RuStore uygulama mağazasını kullanmak gibi özel yöntemleri, saldırganların şüphelenmeyen kullanıcıları yanıltmak ve tehlikeye atmak için gelişen tekniklerini gösteriyor.”

FireScam Gibi Casus Yazılımları Durdurmaya Yönelik Çözümler

SlashNext Email Security+ saha CTO’su Stephen Kowski’nin açıklamasına göre, bu tehditler giderek daha karmaşık hale gelirken siber savunucuların anormal uygulama etkinliklerine odaklanması önemli.

Kowski, “Bu saldırılar genellikle kullanıcının güvenini ve meşru dağıtım kanallarını istismar ederek geleneksel güvenlik önlemlerini atladığından, gerçek zamanlı mobil uygulama taraması ve sürekli izleme çok önemli korumalardır” diye yazdı. “Bu tür tehditlere karşı korumanın anahtarı, şüpheli izin isteklerini ve yetkisiz uygulama davranışlarını, hassas veriler tehlikeye atılmadan önce tespit edebilen güvenlik çözümlerini uygulamaktır.”

İlgili:EagerBee Arka Kapı Orta Doğu İSS’lerine ve Hükümet Hedeflerine Karşı Uçuşa Geçiyor

Schwake şunu ekledi: uygulama programlama arayüzlerini (API’ler) koruma Ayrıca kullanıcıların giderek daha ikna edici hale gelen kimlik avı tuzaklarından korunmasına da yardımcı olabilir.

Kowski, “Bu saldırılar genellikle kullanıcının güvenini ve meşru dağıtım kanallarını istismar ederek geleneksel güvenlik önlemlerini atladığından, gerçek zamanlı mobil uygulama taraması ve sürekli izleme çok önemli korumalardır” diye yazdı. “Bu tür tehditlere karşı korumanın anahtarı, şüpheli izin isteklerini ve yetkisiz uygulama davranışlarını, hassas veriler tehlikeye atılmadan önce tespit edebilen güvenlik çözümlerini uygulamaktır.”



siber-1

iOS 17, Android kullanıcıları için hayatı daha da kötüleştirecek – işte nedeni
Yarı iletken faaliyetlerinin ağırlığını taşıyan Samsung için kötü bir çeyrek
ISS’ye bağlı Tycoons turist değil, uzay şirketi ısrar ediyor
NYT Connections: 22 Haziran Cumartesi için ipuçları ve cevaplar
Bugün Quordle – 14 Kasım Salı için ipuçları ve cevaplar (oyun #659)
ETİKETLENDİ:AndroidCasuskampanyasıOluşturuyorÖnemliTehditYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugün Quordle – 7 Ocak Salı günü için ipuçlarım ve cevaplarım (oyun #1079)
Sonraki Makale Apple, yapay zeka kullanımını belirtmek için bildirim özetlerini etiketleyecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?