Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Casus Yazılım Google Play Store’un 1,5 Milyon Kullanıcısını Oynadı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Casus Yazılım Google Play Store’un 1,5 Milyon Kullanıcısını Oynadı

GenelSiber Güvenlik

Casus Yazılım Google Play Store’un 1,5 Milyon Kullanıcısını Oynadı

teknomers
Son güncelleme: 9 Temmuz 2023 02:14
teknomers
Paylaş
Paylaş



Contents
  • Yükseltilmiş İzinlere Dayanan Casus Yazılım Uygulamaları
  • BYOD Politikaları Riski Artırır

Google Play mağazasında casus yazılım yüklü iki ayrı kötü amaçlı uygulama bulundu ve Çin’e geri dönen sıfır tıklamalı casus yazılımla yüklendi.

Pradeo’nun yeni bir güvenlik uyarısına göre, her iki uygulama birlikte, aynı geliştiriciye kadar takip edilerek tahmini 1,5 milyon kullanıcıyı etkiledi. Araştırmacılar, Google’ın bildirim aldıktan sonra birkaç saat içinde uygulamaları kaldırdığını da sözlerine ekledi.

Yükseltilmiş İzinlere Dayanan Casus Yazılım Uygulamaları

Çoğu kötü amaçlı uygulama, kurbanın kötü amaçlı yazılımı başarılı bir şekilde dağıtmak için gerçekten kullanmasına güvenir, ancak Pradeo’ya göre bunlar bunun yerine izinlere dayanıyordu.

“Güvenlik uyarısında, “Genellikle kullanıcılar kullanmadıkları uygulamaları yüklerler. Çoğu kötü amaçlı yazılım için bu, saldırının başarısız olduğu anlamına gelir. Bu engelin üstesinden gelmek için, Dosya Yöneticisi ve Dosya Kurtarma ve Veri Kurtarma, kullandıkları gelişmiş izinler aracılığıyla aygıtın yeniden başlatılmasını sağlayabilir. Bu, uygulamaların yeniden başlatma sırasında kendilerini otomatik olarak başlatmasına ve yürütmesine izin verir.”

Pradeo araştırmacısı Roxane Suau, Dark Reading’e, dosya yöneticisi uygulamalarına ek olarak, çöp temizleme uygulamalarının da, görevlerini yerine getirmeleri için gereken yükseltilmiş izinler nedeniyle, genellikle kötü amaçlı amaçlarla taklit edildiğini açıkladı.

Casus yazılım uygulamaları, sinsi izinlerin ötesinde, toplanan veri miktarını yanlış beyan etti ve bu da Google Play mağazasında bulunan uygulamalardaki güvenlik kontrolleri hakkında uyarılara neden oldu. Tanium uç nokta güvenlik araştırması direktörü Melissa Bischoping.

BYOD Politikaları Riski Artırır

“Kullanıcılar genellikle bir uygulamadaki veri gizliliği ve güvenlik raporlarına güvenmeye teşvik edilir.‘Bu tür bir aldatmaca, yalnızca Pradeo raporlarında analiz edilenlere değil, tüm uygulamalara olan güveni baltalar” diyor Bischoping. “Mağazada 3,5 milyondan fazla uygulama var; her uygulamanın belirtilen gizlilik ve güvenlik uygulamalarına nasıl uyduğuna dair derinlemesine analiz yapın. Bununla birlikte, bu tür göze batan yanlışlıklar, yayınlananlar üzerinde daha sıkı inceleme ve kontrole ihtiyaç olduğunu gösteriyor.”

Bischoping, bu kötü niyetli uygulamaların işletmelere verebileceği zararın, kendi cihazını getir (BYOD) politikalarıyla önemli ölçüde arttığına dikkat çekiyor.

“‘Kendi cihazını getir’ politikası genellikle büyük kuruluşlar için mobil cihazların yönetilemezliğine neden olur” diye açıklıyor. “Bu nedenle, bir çalışanın hangi uygulamaları yükleyebileceğini veya bu uygulamalara ne kadar erişim izni vereceğini kontrol edemezsiniz. Kişisel cihazlardan kurumsal verilere mobil erişime izin vermenin riskini/ödülünü tartmak önemlidir.”

Vulcan Cyber’in kıdemli teknik mühendisi Mike Parkin, Dark Reading’e, kuruluşa ait cihazların bu uygulamaların indirilmesini kısıtlamak için kontrollere sahip olması gerektiğini söylüyor.

“Kuruluşa ait cihazlar söz konusu olduğunda, bunu zaten yapıyor olmaları gerekir,” diyor Parkin. “Cihaza sahiplerse, cihaza girenleri kısıtlama hakları var.”

Parkin, BYOD politikaları olan kuruluşlar için, uygulama indirmeye kısıtlamalar getirmenin daha zor olduğunu, çünkü cihazın sahibi kullanıcının olduğunu ve kısıtlamalara karşı çıkabileceğini ekliyor. Beklentilerini yayınlamaları ve gerektiğinde virüslü cihazların kurumsal varlıklara erişimini engellemeleri uygun olsa da.”

Kötü amaçlı uygulamalar yeni bir şey olmasa da, Viakoo Labs’ın başkan yardımcısı John Gallagher, bu ikisi gibi olayların olmasını umuyor. Google Play Store’da keşfedilen casus yazılım uygulamaları kurumsal güvenlik ekiplerini kendi politikalarına göz atmaya teşvik edecektir.

Gallagher, “Bir uygulamanın indirme sayılarını şişirmesi, ihtiyaç duyduğundan daha fazla izne sahip olması ve kişisel bilgi politikalarını ve yasalarını ihlal etmesi mevcut saldırı vektörleridir” diyor. “Bu yeni keşfedilen tehditler, daha fazla kuruluşu bu tür uygulamalar için şirket tarafından sağlanan cihazları taramaya veya sorunları tespit etmek için ağ trafiğini izlemeye itebilir.”



siber-1

Askeri nişancı oyunu Over the Top WW1’in şu anda ücretsiz Steam oynanış testi var
Uzay işi: Nihai (kârlı) sınır
Dyson Zone kulaklıklarını uzun bir uçuşta taktım – neredeyse bir felaketti
FFXIV yama 6.3 ayrıntıları, Live Letter 75 tarihi Aralık olarak belirlendiğinden
25.000 mAh, 200 W ve 1,5 inç ekran 50 dolara. Ugreen Energy Pro mobil pil tanıtıldı
ETİKETLENDİ:#googleCasuskullanıcısınıMilyonoynadıPlayStoreunYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araç alımı için tercihli araç kredisi 2024 yılında verilecek
Sonraki Makale Tears Of The Kingdom, Elden Ring’den Etkilenmedi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?