Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘eXotic Visit’ Casus Yazılım Kampanyası Hindistan ve Pakistan’daki Android Kullanıcılarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘eXotic Visit’ Casus Yazılım Kampanyası Hindistan ve Pakistan’daki Android Kullanıcılarını Hedefliyor

GenelSiber Güvenlik

‘eXotic Visit’ Casus Yazılım Kampanyası Hindistan ve Pakistan’daki Android Kullanıcılarını Hedefliyor

teknomers
Son güncelleme: 10 Nisan 2024 17:59
teknomers
Paylaş
Paylaş


10 Nis 2024Haber odasıMobil Güvenlik / Casus Yazılım

eXotic Visit adlı aktif bir Android kötü amaçlı yazılım kampanyası, özel web siteleri ve Google Play Store aracılığıyla dağıtılan kötü amaçlı yazılımlarla öncelikle Güney Asya’daki, özellikle de Hindistan ve Pakistan’daki kullanıcıları hedefliyor.

Slovak siber güvenlik firması, Kasım 2021’den bu yana devam eden faaliyetin bilinen herhangi bir tehdit aktörü veya grubuyla bağlantılı olmadığını söyledi. Operasyonun arkasındaki grubu bu isim altında takip ediyor Sanal İstilacılar.

“İndirilen uygulamalar meşru işlevsellik sağlar ancak aynı zamanda açık kaynaklı Android’den gelen kodları da içerir XploitSPY RAT,” ESET güvenlik araştırmacısı Lukáš Štefanko söz konusu Bugün yayınlanan teknik raporda.

Google Play’de bulunan uygulamaların sıfırdan 45’e kadar değişen çok az sayıda yüklemeye sahip olduğu kampanyanın doğası gereği oldukça hedefli olduğu söyleniyor. Uygulamalar daha sonra kaldırıldı.

Sahte ama işlevsel uygulamalar öncelikle Alpha Chat, ChitChat, Defcom, Dink Messenger, Signal Lite, TalkU, WeTalk, Wicker Messenger ve Zaangi Chat gibi mesajlaşma hizmetleri kılığına giriyor. Yaklaşık 380 mağdurun uygulamaları indirdiği ve bunları mesajlaşma amacıyla kullanmak üzere hesap oluşturduğu söyleniyor.

eXotic Visit’in bir parçası olarak ayrıca Sim Info ve Telco DB gibi uygulamalar da kullanılıyor; her ikisi de yalnızca Pakistan merkezli bir telefon numarası girerek SIM sahipleri hakkında ayrıntılı bilgi sağladığını iddia ediyor. Diğer uygulamalar Pakistan’da yemek siparişi hizmetinin yanı sıra Uzman Hastane (artık Trilife Hastanesi olarak yeniden markalandı) adı verilen meşru bir Hint hastanesi olarak da kullanılıyor.

eXotic Ziyaret Kötü Amaçlı Yazılım

XploitSPY, yüklendi adlı bir kullanıcı tarafından Nisan 2020 gibi erken bir tarihte GitHub’a RaoMK, XploitWizer adlı Hintli bir siber güvenlik çözümleri şirketi ile ilişkilidir. Aynı zamanda başka bir açık kaynaklı Android truva atının çatalı olarak da tanımlandı. L3MONBu da AhMyth’ten ilham alıyor.

Virüs bulaşmış cihazlardan GPS konumları, mikrofon kayıtları, kişiler, SMS mesajları, arama kayıtları ve pano içeriği gibi hassas verileri toplamasına olanak tanıyan çok çeşitli özelliklerle birlikte gelir; WhatsApp, Facebook, Instagram ve Gmail gibi uygulamalardan bildirim ayrıntılarını çıkarın; dosyaları indirin ve yükleyin; yüklü uygulamaları görüntüleyin; ve kuyruk komutları.

Üstelik kötü amaçlı uygulamalar, ekran görüntüleri, WhatApp, WhatsApp Business, Telegram ve GBWhatsApp olarak bilinen resmi olmayan bir WhatsApp modu ile ilgili çeşitli dizinlerdeki dosyaları numaralandırmak ve fotoğraf çekmek üzere tasarlanmıştır.

“Yıllar boyunca, bu tehdit aktörleri kötü amaçlı kodlarını gizleme, emülatör tespiti, gizlenme özellikleri ekleyerek özelleştirdiler. [command-and-control] adresler ve yerel bir kütüphanenin kullanımı” dedi Štefanko.

Yerel kitaplığın (“defcome-lib.so”) temel amacı, C2 sunucusu bilgilerini kodlanmış ve statik analiz araçlarından gizli tutmaktır. Bir emülatör tespit edilirse uygulama, tespitten kaçınmak için sahte bir C2 sunucusundan yararlanır.

Bazı uygulamalar, özellikle bu amaç için oluşturulmuş web siteleri (“chitchat.ngrok”) aracılığıyla yayılmaktadır.[.]GitHub’da barındırılan bir Android paket dosyasına (“ChitChat.apk”) bağlantı sağlayan. Kurbanların bu uygulamalara nasıl yönlendirildiği henüz belli değil.

Štefanko sözlerini şöyle tamamladı: “Dağıtım özel web sitelerinde başladı ve ardından resmi Google Play mağazasına bile taşındı.” “Kampanyanın amacı casusluktur ve muhtemelen Pakistan ve Hindistan’daki kurbanları hedef alıyor.”





siber-2

Cisco, Splunk’u Satın Almak İçin 28 Milyar Dolarlık Anlaşmayla SIEM’e Taşındı
Horizon Forbidden West, ReShade Ray Tracing, DLAA ve Maksimum Grafik Ayarlarıyla Görülmesi Gereken Bir Manzara
Google Pixel 7a sızıntısı bize şimdiye kadarki en iyi görünümümüzü verebilir
Rusya’da benzersiz bir gövdeye sahip ender bir Tavria 1,5 milyon rubleye satılıyor. Dünyada sadece üç tane var
Hindistan Proton Mail’i engelleyebilir
ETİKETLENDİ:#Hindistanağ güvenliğiAndroidbilgi Güvenliğibilgisayar GüvenliğiCasusExoticfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorkampanyasıKullanıcılarınıNasıl heklenirPakistandakisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlalivisitYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale X-Men ’97’nin bestecileri dizinin köklerini onurlandırmak için müziğini geliştirmek zorunda kaldı
Sonraki Makale 1.5K OLED Ekranlı Redmi Turbo 3, Snapdragon 8s Gen 3 SoC Piyasaya Sürüldü: Fiyat, Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple, Çinli bellek yongalarına erişim için ABD’yi ikna etmeye çalışıyor
Donanım
Atlantis Mirası: Tomb Raider’ın Geleceği İçin Temel Taşları
Oyun
Apple’ın Büyük Teknoloji’nin Yapay Zeka Takıntısı İçin Daha Fazla Ödeme İstemesinin Sebebi Ne?
Liste
Laravel Actuator – Geliştirici Topluluğu
Yazılım
Prime Day’de %20 İndirimli Eldiven Fan Fırsatları Kaçmadan Yakala!
Genel
Kritik: GitHub Repo Tüyolarıyla AI Kodlayıcıları Malware Çalıştırıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?