Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FireScam Android Kötü Amaçlı Yazılımı, Verileri ve Kontrol Cihazlarını Çalmak İçin Telegram Premium Gibi Davranıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FireScam Android Kötü Amaçlı Yazılımı, Verileri ve Kontrol Cihazlarını Çalmak İçin Telegram Premium Gibi Davranıyor

GenelSiber Güvenlik

FireScam Android Kötü Amaçlı Yazılımı, Verileri ve Kontrol Cihazlarını Çalmak İçin Telegram Premium Gibi Davranıyor

teknomers
Son güncelleme: 7 Ocak 2025 06:38
teknomers
Paylaş
Paylaş


06 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / Mobil Güvenlik

Kötü amaçlı yazılım çalan bir Android bilgisi adlı Yangın Dolandırıcılığı Verileri çalmak ve güvenliği ihlal edilmiş cihazlar üzerinde kalıcı uzaktan kontrol sağlamak için Telegram mesajlaşma uygulamasının premium bir sürümü gibi davrandığı tespit edildi.

Cyfirma, “Sahte bir ‘Telegram Premium’ uygulaması olarak gizlenen bu uygulama, Rusya Federasyonu’ndaki popüler bir uygulama mağazası olan RuStore’un kimliğine bürünen, GitHub.io tarafından barındırılan bir kimlik avı sitesi aracılığıyla dağıtılıyor.” söz konusubunu “karmaşık ve çok yönlü bir tehdit” olarak tanımlıyor.

“Kötü amaçlı yazılım, bir damlalık APK’sından başlayarak çok aşamalı bir bulaşma süreci kullanıyor ve yüklendikten sonra kapsamlı gözetim faaliyetleri gerçekleştiriyor.”

Söz konusu kimlik avı sitesi, Rustore-apk.github[.]io, Rus teknoloji devi VK tarafından ülkede başlatılan bir uygulama mağazası olan RuStore’u taklit eder ve bir damlalık APK dosyası (“GetAppsRu.apk”) sunmak üzere tasarlanmıştır.

Damlalık kurulduktan sonra, bildirimler, mesajlar ve diğer uygulama verileri de dahil olmak üzere hassas verilerin Firebase Gerçek Zamanlı Veritabanı uç noktasına sızdırılmasından sorumlu olan ana yük için bir dağıtım aracı görevi görür.

Damlalık uygulaması, harici depolama birimine yazma ve Android 8 ve sonraki sürümleri çalıştıran virüslü Android cihazlarda rastgele uygulamaları yükleme, güncelleme veya silme yeteneği de dahil olmak üzere çeşitli izinler ister.

Cyfirma, “ENFORCE_UPDATE_OWNERSHIP izni, uygulama güncellemelerini uygulamanın belirlenmiş sahibiyle sınırlandırıyor. Bir uygulamanın ilk yükleyicisi, kendisini ‘güncelleme sahibi’ olarak ilan edebilir ve böylece uygulamadaki güncellemeleri kontrol edebilir” dedi.

“Bu mekanizma, diğer yükleyicilerin güncelleme girişimlerinin devam etmeden önce kullanıcı onayı gerektirmesini sağlar. Kötü amaçlı bir uygulama, kendisini güncelleme sahibi olarak belirleyerek diğer kaynaklardan gelen meşru güncellemeleri önleyebilir ve böylece cihazdaki kalıcılığını koruyabilir.”

FireScam Android Kötü Amaçlı Yazılım

FireScam, tespit edilmekten kaçınmak için çeşitli gizleme ve anti-analiz teknikleri kullanır. Ayrıca ilgi çekici bilgileri toplamak için gelen bildirimleri, ekran durumu değişikliklerini, e-ticaret işlemlerini, pano içeriğini ve kullanıcı etkinliğini takip eder. Dikkate değer bir başka işlev de, belirli bir URL’den görüntü verilerini indirme ve işleme yeteneğidir.

Hileli Telegram Premium uygulaması başlatıldığında ayrıca kullanıcıların kişi listelerine, arama kayıtlarına ve SMS mesajlarına erişim iznini istiyor ve ardından kimlik bilgilerini çalmak için meşru Telegram web sitesi için bir oturum açma sayfası bir Web Görünümü aracılığıyla görüntüleniyor. Mağdurun giriş yapıp yapmamasına bakılmaksızın veri toplama süreci başlatılır.

Son olarak, Firebase Cloud Messaging (FCM) bildirimlerini almak için bir hizmet kaydederek, uzaktan komutlar almasına ve gizli erişimi sürdürmesine olanak tanır; bu, kötü amaçlı yazılımın geniş izleme yeteneklerinin bir işaretidir. Kötü amaçlı yazılım aynı zamanda veri sızdırma ve takip faaliyetleri için komuta ve kontrol (C2) sunucusuyla eş zamanlı olarak bir WebSocket bağlantısı kuruyor.

Cyfirma, kimlik avı alanının ayrıca CDEK adlı başka bir kötü amaçlı yapıyı da barındırdığını ve bunun muhtemelen Rusya merkezli bir paket ve teslimat takip hizmetine referans olduğunu söyledi. Ancak siber güvenlik şirketi, analiz sırasında eseri elde edemediğini söyledi.

Operatörlerin kim olduğu, kullanıcıların bu bağlantılara nasıl yönlendirildiği ve bunun SMS kimlik avı veya kötü amaçlı reklam teknikleri içerip içermediği henüz belli değil.

Cyfirma, “Bu kötü niyetli web siteleri, RuStore uygulama mağazası gibi meşru platformları taklit ederek, bireyleri sahte uygulamalar indirmeye ve yüklemeye yönlendirmek için kullanıcı güvenini istismar ediyor” dedi.

“FireScam, veri sızdırma ve gözetim de dahil olmak üzere kötü niyetli faaliyetlerini yürütüyor ve bu da kimlik avı tabanlı dağıtım yöntemlerinin cihazlara virüs bulaştırma ve tespitten kaçma konusundaki etkinliğini daha da ortaya koyuyor.”



siber-2

Windows 11 güncellemesi Movie Maker’ı ClipChamp olarak geri getiriyor
Lowe’s’ta Erken Kara Cuma fırsatları – işte tatil dekorasyonu, mobilya, ev aletleri ve daha fazlasında 27 dolardan alabileceğim 21 fırsat
Bugün Quordle – 25 Nisan Perşembe için ipuçları ve cevaplar (oyun #822)
Küçük, güçlü, ucuz ve su geçirmez. Xiaomi’nin en yeni elektrikli diş fırçası tanıtıldı
6 PCIe x16 yuvası ve 2 10 Gigabit LAN bağlantı noktası. Sapphire Rapids işlemciler için Intel W790 yonga seti tabanlı anakartın 963 $ olduğu tahmin ediliyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidbilgi Güvenliğibilgisayar GüvenliğiÇalmakcihazlarınıDavranıyorfidye yazılımı kötü amaçlı yazılımFireScamgibihack haberlerihacker haberleriiçinkontrolKötünasıl hacklenirpremiumsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTelegramveri ihlaliverileriyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale HP, 32 inç 4K ekrana sahip dünyanın ilk Copilot+ Hepsi Bir Arada Bilgisayarını duyurdu — BU benim bir sonraki bilgisayarım
Sonraki Makale Nvidia CES 2025 açılış konuşmasını nasıl izleyeceğiniz aşağıda açıklanmıştır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?