Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘eXotic Visit’ Casus Yazılım Kampanyası Hindistan ve Pakistan’daki Android Kullanıcılarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘eXotic Visit’ Casus Yazılım Kampanyası Hindistan ve Pakistan’daki Android Kullanıcılarını Hedefliyor

GenelSiber Güvenlik

‘eXotic Visit’ Casus Yazılım Kampanyası Hindistan ve Pakistan’daki Android Kullanıcılarını Hedefliyor

teknomers
Son güncelleme: 10 Nisan 2024 17:59
teknomers
Paylaş
Paylaş


10 Nis 2024Haber odasıMobil Güvenlik / Casus Yazılım

eXotic Visit adlı aktif bir Android kötü amaçlı yazılım kampanyası, özel web siteleri ve Google Play Store aracılığıyla dağıtılan kötü amaçlı yazılımlarla öncelikle Güney Asya’daki, özellikle de Hindistan ve Pakistan’daki kullanıcıları hedefliyor.

Slovak siber güvenlik firması, Kasım 2021’den bu yana devam eden faaliyetin bilinen herhangi bir tehdit aktörü veya grubuyla bağlantılı olmadığını söyledi. Operasyonun arkasındaki grubu bu isim altında takip ediyor Sanal İstilacılar.

“İndirilen uygulamalar meşru işlevsellik sağlar ancak aynı zamanda açık kaynaklı Android’den gelen kodları da içerir XploitSPY RAT,” ESET güvenlik araştırmacısı Lukáš Štefanko söz konusu Bugün yayınlanan teknik raporda.

Google Play’de bulunan uygulamaların sıfırdan 45’e kadar değişen çok az sayıda yüklemeye sahip olduğu kampanyanın doğası gereği oldukça hedefli olduğu söyleniyor. Uygulamalar daha sonra kaldırıldı.

Sahte ama işlevsel uygulamalar öncelikle Alpha Chat, ChitChat, Defcom, Dink Messenger, Signal Lite, TalkU, WeTalk, Wicker Messenger ve Zaangi Chat gibi mesajlaşma hizmetleri kılığına giriyor. Yaklaşık 380 mağdurun uygulamaları indirdiği ve bunları mesajlaşma amacıyla kullanmak üzere hesap oluşturduğu söyleniyor.

eXotic Visit’in bir parçası olarak ayrıca Sim Info ve Telco DB gibi uygulamalar da kullanılıyor; her ikisi de yalnızca Pakistan merkezli bir telefon numarası girerek SIM sahipleri hakkında ayrıntılı bilgi sağladığını iddia ediyor. Diğer uygulamalar Pakistan’da yemek siparişi hizmetinin yanı sıra Uzman Hastane (artık Trilife Hastanesi olarak yeniden markalandı) adı verilen meşru bir Hint hastanesi olarak da kullanılıyor.

eXotic Ziyaret Kötü Amaçlı Yazılım

XploitSPY, yüklendi adlı bir kullanıcı tarafından Nisan 2020 gibi erken bir tarihte GitHub’a RaoMK, XploitWizer adlı Hintli bir siber güvenlik çözümleri şirketi ile ilişkilidir. Aynı zamanda başka bir açık kaynaklı Android truva atının çatalı olarak da tanımlandı. L3MONBu da AhMyth’ten ilham alıyor.

Virüs bulaşmış cihazlardan GPS konumları, mikrofon kayıtları, kişiler, SMS mesajları, arama kayıtları ve pano içeriği gibi hassas verileri toplamasına olanak tanıyan çok çeşitli özelliklerle birlikte gelir; WhatsApp, Facebook, Instagram ve Gmail gibi uygulamalardan bildirim ayrıntılarını çıkarın; dosyaları indirin ve yükleyin; yüklü uygulamaları görüntüleyin; ve kuyruk komutları.

Üstelik kötü amaçlı uygulamalar, ekran görüntüleri, WhatApp, WhatsApp Business, Telegram ve GBWhatsApp olarak bilinen resmi olmayan bir WhatsApp modu ile ilgili çeşitli dizinlerdeki dosyaları numaralandırmak ve fotoğraf çekmek üzere tasarlanmıştır.

“Yıllar boyunca, bu tehdit aktörleri kötü amaçlı kodlarını gizleme, emülatör tespiti, gizlenme özellikleri ekleyerek özelleştirdiler. [command-and-control] adresler ve yerel bir kütüphanenin kullanımı” dedi Štefanko.

Yerel kitaplığın (“defcome-lib.so”) temel amacı, C2 sunucusu bilgilerini kodlanmış ve statik analiz araçlarından gizli tutmaktır. Bir emülatör tespit edilirse uygulama, tespitten kaçınmak için sahte bir C2 sunucusundan yararlanır.

Bazı uygulamalar, özellikle bu amaç için oluşturulmuş web siteleri (“chitchat.ngrok”) aracılığıyla yayılmaktadır.[.]GitHub’da barındırılan bir Android paket dosyasına (“ChitChat.apk”) bağlantı sağlayan. Kurbanların bu uygulamalara nasıl yönlendirildiği henüz belli değil.

Štefanko sözlerini şöyle tamamladı: “Dağıtım özel web sitelerinde başladı ve ardından resmi Google Play mağazasına bile taşındı.” “Kampanyanın amacı casusluktur ve muhtemelen Pakistan ve Hindistan’daki kurbanları hedef alıyor.”





siber-2

Bir NASA Bilim Adamına Sorduk: NASA Madencilik Asteroitleri mi?
TSMC CEO’su Apple’ın iPhone Yapımcısı Foxconn’dan Daha Fazla İş İstiyor
2022’de PC’deki en iyi çevrimdışı oyunlar
Dreamlight Valley güncellemesi, dilediğimiz özel kapıları ekliyor
GTA Online’ın Bir Sonraki Büyük Güncellemesi Bu Aralık’ta Yayınlanacak ve İşte İlk Ayrıntılar
ETİKETLENDİ:#Hindistanağ güvenliğiAndroidbilgi Güvenliğibilgisayar GüvenliğiCasusExoticfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorkampanyasıKullanıcılarınıNasıl heklenirPakistandakisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlalivisitYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale X-Men ’97’nin bestecileri dizinin köklerini onurlandırmak için müziğini geliştirmek zorunda kaldı
Sonraki Makale 1.5K OLED Ekranlı Redmi Turbo 3, Snapdragon 8s Gen 3 SoC Piyasaya Sürüldü: Fiyat, Özellikler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?