Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, WhatsApp Hesaplarını Hacklemek İçin Arka Kapıya Sahip Sahte Telefonlar Buluyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, WhatsApp Hesaplarını Hacklemek İçin Arka Kapıya Sahip Sahte Telefonlar Buluyor

GenelSiber Güvenlik

Araştırmacılar, WhatsApp Hesaplarını Hacklemek İçin Arka Kapıya Sahip Sahte Telefonlar Buluyor

teknomers
Son güncelleme: 22 Ağustos 2022 19:45
teknomers
Paylaş
Paylaş


Popüler akıllı telefon markalarıyla ilişkili sahte sürümler olan ekonomik Android cihaz modelleri, WhatsApp ve WhatsApp Business mesajlaşma uygulamalarını hedeflemek için tasarlanmış birden fazla truva atı barındırıyor.

Doctor Web’in ilk olarak Temmuz 2022’de karşılaştığı truva atları, en az dört farklı akıllı telefonun sistem bölümünde keşfedildi: P48pro, radmi note 8, Note30u ve Mate40.

Siber güvenlik firması, “Bu olaylar, saldırıya uğrayan cihazların ünlü marka modellerinin kopyaları olması gerçeğiyle birleşiyor” dedi. söz konusu bugün yayınlanan bir raporda

“Ayrıca, cihaz ayrıntılarında (örneğin, Android 10) ilgili bilgilerin görüntülendiği en son işletim sistemi sürümlerinden birine sahip olmak yerine, uzun süredir eski 4.4.2 sürümüne sahiplerdi.”

Spesifik olarak, kurcalama, “/system/lib/libcutils.so” ve “/system/lib/libmtd.so” adlı iki dosyayla ilgilidir ve bunlar, libcutils.so sistem kitaplığı herhangi bir uygulama tarafından kullanıldığında, tetikleyiciler libmtd.so’da bulunan bir truva atının yürütülmesi.

Kitaplıkları kullanan uygulamalar WhatsApp ve WhatsApp Business ise, libmtd.so şuraya ilerler: başlatmak ana olan üçüncü bir arka kapı sorumluluk uzak bir sunucudan güvenliği ihlal edilmiş cihazlara ek eklentiler indirip yüklemektir.

Araştırmacılar, “Keşfedilen arka kapıların ve indirdikleri modüllerin tehlikesi, hedeflenen uygulamaların bir parçası olacak şekilde çalışmalarıdır” dedi.

“Sonuç olarak, saldırıya uğrayan uygulamaların dosyalarına erişebiliyorlar ve indirilen modüllerin işlevselliğine bağlı olarak sohbetleri okuyabiliyor, spam gönderebiliyor, araya girip telefon görüşmelerini dinleyebiliyor ve diğer kötü niyetli eylemleri gerçekleştirebiliyorlar.”

Öte yandan, kütüphaneleri kullanan uygulama wpa_supplicant – a sistem arka plan programı ağ bağlantılarını yönetmek için kullanılır – libmtd.so, “mysh” konsolu aracılığıyla uzak veya yerel bir istemciden bağlantılara izin veren yerel bir sunucuyu başlatmak üzere yapılandırılmıştır.

Doctor Web, sistem bölümü implantlarının FakeUpdates’in (aka SocGholish) kablosuz (OTA) ürün yazılımı güncellemelerinden sorumlu sistem uygulamasına gömülü başka bir truva atının keşfedilmesine dayanan kötü amaçlı yazılım ailesi.

Hileli uygulama, kendi adına, mühendislik Lua komut dosyaları aracılığıyla kullanıcıların bilgisi olmadan diğer yazılımları indirip kurmanın yanı sıra virüslü cihazla ilgili ayrıntılı meta verileri sızdırmak için.

Bu tür kötü amaçlı yazılım saldırılarının kurbanı olma riskinden kaçınmak için kullanıcıların mobil cihazları yalnızca resmi mağazalardan ve yasal distribütörlerden satın almaları önerilir.



siber-2

King Of Fighters Arena Mobil Oyunu İçin Ön Kayıt Açıldı
Samsung’un ilk “kuantum” akıllı telefonu Android 12’ye güncellendi
Google Chrome vs Opera One R2 — sizin için en iyi tarayıcı hangisi?
Yapay zeka sayesinde Google Asistan, Android için Windows Copilot’a dönüşüyor
DDoS saldırılarına karşı ulusal sistem 2024’te Rusya’da ortaya çıkacak
ETİKETLENDİ:ağ güvenliğiAraştırmacılarArkabilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBuluyorfidye yazılımıhack haberlerihacker haberlerihacklemekhesaplarınıiçinkapıyaNasıl heklenirsahipSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılartelefonlarveri ihlaliwhatsappyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eski Gmail’e nasıl hızlı bir şekilde geri dönülür?
Sonraki Makale Jaki pojazd elektrische varky? Wybór zacina beć sportif!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?