Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin Bağlantılı BadBazaar Android Casus Yazılımı Sinyal ve Telgraf Kullanıcılarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin Bağlantılı BadBazaar Android Casus Yazılımı Sinyal ve Telgraf Kullanıcılarını Hedefliyor

GenelSiber Güvenlik

Çin Bağlantılı BadBazaar Android Casus Yazılımı Sinyal ve Telgraf Kullanıcılarını Hedefliyor

teknomers
Son güncelleme: 31 Ağustos 2023 08:00
teknomers
Paylaş
Paylaş


30 Ağustos 2023THNMobil Güvenlik / Gizlilik

Siber güvenlik araştırmacıları, BadBazaar casus yazılımını virüslü cihazlara dağıtmak üzere tasarlanmış, Google Play Store ve Samsung Galaxy Store aracılığıyla dağıtılan Signal ve Telegram için kötü amaçlı Android uygulamaları keşfetti.

Slovak şirketi ESET, kampanyayı Çin bağlantılı bir aktöre bağladı. GREF.

Güvenlik araştırmacısı Lukáš, “Büyük ihtimalle Temmuz 2020’den ve Temmuz 2022’den beri aktif olan kampanyalar, Android BadBazaar casusluk kodunu Google Play mağazası, Samsung Galaxy Store ve kötü amaçlı Signal Plus Messenger ve FlyGram uygulamalarını temsil eden özel web siteleri aracılığıyla dağıtıyor.” Štefanko söz konusu The Hacker News ile paylaşılan yeni bir raporda.

Kurbanların öncelikli olarak Almanya, Polonya ve ABD’de tespit edildiği, ardından Ukrayna, Avustralya, Brezilya, Danimarka, Kongo-Kinşasa, Hong Kong, Macaristan, Litvanya, Hollanda, Portekiz, Singapur, İspanya ve Yemen’in geldiği belirtildi.

BadBazaar’ın ilk kez Kasım 2022’de Lookout tarafından Çin’deki Uygur topluluğunu hedef aldığı, görünüşte zararsız Android ve iOS uygulamalarıyla belgelendi; bu uygulamalar yüklendikten sonra çağrı kayıtları, SMS mesajları, konumlar ve diğerleri dahil olmak üzere çok çeşitli verileri topluyor.

En az 2018’den beri aktif olan önceki kampanya, hileli Android uygulamalarının hiçbir zaman Play Store’da yayınlanmaması açısından da dikkat çekicidir. Her iki uygulama da o zamandan beri Google’ın uygulama mağazasından kaldırıldı, ancak Samsung Galaxy Store’da mevcut olmaya devam ediyorlar.

Uygulamaların detayları şu şekilde:

  • Signal Plus Messenger (org.thinkcrime.securesmsplus) – Temmuz 2022’den bu yana 100’den fazla indirme, ayrıca signalplus aracılığıyla da erişilebilir[.]kuruluş
  • FlyGram (org.telegram.FlyGram) – Haziran 2020’den bu yana 5.000’den fazla indirme, ayrıca flygram aracılığıyla da erişilebilir[.]kuruluş

Bu dağıtım mekanizmalarının ötesinde, potansiyel kurbanların muhtemelen Android uygulamalarını paylaşmaya odaklanan bir Uygur Telegram grubundan uygulamaları yüklemeleri için kandırıldığı söyleniyor. Grubun 1.300’den fazla üyesi var.

Hem Signal Plus Messenger hem de FlyGram, hassas kullanıcı verilerini toplamak ve sızdırmak için tasarlanmıştır; her uygulama aynı zamanda taklit ettikleri ilgili uygulamalardan bilgi toplamaya da adanmıştır: Signal ve Telegram.

Casus yazılım

Buna, kurbanın truva atı bulaştırılmış uygulamadan Bulut Senkronizasyonu özelliğini etkinleştirmesi durumunda Signal PIN’ine ve Telegram sohbet yedeklerine erişme yeteneği de dahildir.

Yeni bir gelişmeyle Signal Plus Messenger, ele geçirilen cihazı herhangi bir kullanıcı etkileşimi gerektirmeden saldırganın Signal hesabına gizlice bağlayarak kurbanın Signal iletişimlerinin gözetlendiği ilk belgelenmiş vakayı temsil ediyor.

“Casusluktan sorumlu kötü amaçlı yazılım olan BadBazaar, gerekli URI’yi kendi sitesinden alarak olağan QR kod tarama ve kullanıcı tıklama sürecini atlıyor. [command-and-control] sunucu ve gerektiğinde gerekli eylemi doğrudan tetikleyen Cihazı bağla düğmesine tıklanıyor,” diye açıkladı Štefanko.

“Bu, kötü amaçlı yazılımın kurbanın akıllı telefonunu saldırganın cihazına gizlice bağlamasına ve kurbanın bilgisi olmadan Signal iletişimlerini gözetlemesine olanak tanıyor.”

FlyGram da kendi adına şu özelliği uyguluyor: SSL sabitleme Sertifikayı APK dosyasına yerleştirerek, yalnızca önceden tanımlanmış sertifikayla şifrelenmiş iletişime izin verilecek şekilde analizden kaçınmak, böylece uygulama ile sunucusu arasındaki ağ trafiğinin ele geçirilmesini ve analiz edilmesini zorlaştırmak.

Uygulamanın Bulut Senkronizasyon özelliğinin incelenmesi, hizmete kaydolan her kullanıcıya, sırayla artan farklı bir kimlik atandığını daha da ortaya çıkardı. 13.953 kullanıcının (ESET dahil) FlyGram’ı yüklediği ve Bulut Senkronizasyonu özelliğini etkinleştirdiği tahmin edilmektedir.

ESET, grubu APT15’e bağlayan daha önceki açık kaynak raporlarına rağmen, kesin kanıt bulunmadığını öne sürerek GREF’i ayrı bir küme olarak izlemeye devam ettiğini söyledi.

Štefanko, “BadBazaar’ın asıl amacı cihaz bilgilerini, kişi listesini, çağrı kayıtlarını ve yüklü uygulamaların listesini sızdırmak ve kurbanın Signal Plus Messenger uygulamasını gizlice saldırganın cihazına bağlayarak Signal mesajları üzerinde casusluk yapmaktır” dedi.



siber-2

Fransa ulusal bir kuantum hesaplama platformu başlattı
DICE Tarafından 23 Şubat’ta Başlatılan Yeni Battlefield 2042 Topluluk Anketi
Samsung Galaxy S22 Ultra kamera yükseltmeleri az önce duyuruldu – işte iyileştirilenler
Telltale Games, Son İşten Çıkarılmaları “Üzüntü verici” Olarak nitelendirdi ve The Wolf Among Us 2’nin Hala Üretimde Olduğunu Doğruladı
League of Legends Udyr yeniden çalışması, şimdi ağaçlarla konuştuğu anlamına geliyor
ETİKETLENDİ:ağ güvenliğiAndroidBadBazaarBağlantılıbilgi Güvenliğibilgisayar GüvenliğiCasusçinfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKullanıcılarınıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsinyaltelgrafveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Eylül 2023 İçin PlayStation Plus Essential Ücretsiz Oyunları Ortaya Çıktı
Sonraki Makale Bu Maketler iPhone 15’in Varsayılan Duvar Kağıtları Olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?