Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Play ve Apple App Store’da kötü amaçlı yazılımlar fotoğraflarınızı ve kripto varlıklarınızı çaldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Play ve Apple App Store’da kötü amaçlı yazılımlar fotoğraflarınızı ve kripto varlıklarınızı çaldı.

Siber Güvenlik

Google Play ve Apple App Store’da kötü amaçlı yazılımlar fotoğraflarınızı ve kripto varlıklarınızı çaldı.

teknomers
Son güncelleme: 23 Haziran 2025 22:04
teknomers
Paylaş
Paylaş

Yeni Tehdit: SparkKitty Zararlısı

Son zamanlarda, SparkKitty isimli yeni bir mobil kripto çalma zararlısı, Google Play ve Apple App Store’da bulunan uygulamalarda tespit edildi. Bu zararlının hedefi, hem Android hem de iOS cihazları. Kaspersky’nin Ocak ayında keşfettiği SparkCat zararlısının bir evrimi olduğu düşünülen SparkKitty, özellikle kripto para cüzdanları üzerinde ciddi tehditler oluşturuyor.

Contents
  • Yeni Tehdit: SparkKitty Zararlısı
  • Zararlının İşleyiş Mekanizması
  • Tehlike ve Önlemler
  • Uygulama İndirme Güvenliği

SparkCat, optik karakter tanıma (OCR) teknolojisini kullanarak, enfekte olmuş cihazlardaki görüntülerden kripto para cüzdanı kurtarma ifadeleri çalıyordu. Kripto para cüzdanlarının kurulumu sırasında, kullanıcıların cüzdanlarının kurtarma ifadelerini güvenli bir yerlerde saklamaları isteniyor. Bu kurtarma ifadesine erişim, başka bir cihazda cüzdanın geri yüklenmesine imkan tanıdığından, kötü niyetli saldırganlar için oldukça değerlidir.

Zararlının İşleyiş Mekanizması

Kaspersky’nin raporuna göre, SparkKitty zararlısı enfekte olmuş bir cihazın fotoğraf galerisi içindeki tüm görüntüleri kayıtsız şartsız çalmaktadır. Kullanıcının kurtarma ifadesini içeren görüntülerin dışındaki veriler ise başka kötü amaçlar için kullanılabilir. Örneğin, bu görüntülerin bazıları hassas içerikler taşıyorsa, extorsiyon amacıyla da kullanılabilir.

SparkKitty kampanyası, en azından Şubat 2024’ten itibaren aktif durumda ve hem resmi Google hem de Apple uygulama mağazaları üzerinden yayılmaktadır. Kaspersky, Apple App Store’da 币coin ve Google Play’de SOEX isimli zararlı uygulamaları tespit etti. Bu uygulamalar, yazının yazıldığı tarihte kaldırılmış durumdaydı. SOEX, kripto para borsa özelliklerine sahip bir mesajlaşma uygulamasıydı ve Android’in resmi uygulama mağazasında 10,000’den fazla indirme almıştı.

Bunun yanı sıra, Kaspersky, SparkKitty zararlısını içeren modifiye edilmiş TikTok kopyaları, sahte çevrimiçi kripto mağazaları, bahis uygulamaları ve casinoları içeren uygulamaların dağıtıldığını ortaya çıkardı. iOS platformunda SparkKitty, sahte çerçeveler (AFNetworking.framework, libswiftDarwin.dylib) aracılığıyla ve zaman zaman kurumsal sağlama profilleri üzerinden teslim edilmektedir. Android platformunda ise, zararlı yazılım Java/Kotlin uygulamalarına entegre edilmiş durumdadır.

Tehlike ve Önlemler

Zararlı yazılım, iOS’da uygulama başlatıldığında otomatik olarak kodunu yürütmek için Objective-C ‘+load’ yöntemini kullanmaktadır. Uygulamanın Info.plist dosyasından anahtarlar okunarak bir yapılandırma kontrolü gerçekleştirilir; yukarıda bahsedilen değerlerin beklenen dizelerle eşleşmesi durumunda yürütme işlemi devam eder.

Android’de, zararlı yazılım uygulama başlatıldığında veya kullanıcı tarafından belirli eylemler gerçekleştirildiğinde aktif hale gelmektedir. İlk aktivasyon sonrasında ise, bir uzak yapılandırma dosyasını AES-256 (ECB modu) ile çözerek C2 URL’lerini elde eder. iOS’da zararlı yazılım, kullanıcının fotoğraf galerisinin erişimini isterken, Android’de de kullanıcıdan depolama izinleri talep edilmektedir.

Eğer iOS üzerinde izin verilirse, zararlı yazılım galeri üzerindeki değişiklikleri izler ve yeni veya daha önce yüklenmemiş görüntüleri sızdırır. Android üzerinde, zararlı yazılım, galeri içindeki görüntüleri yüklerken cihaz tanımlayıcıları ve meta verilerle birlikte gönderir. Kaspersky, bazı SparkKitty versiyonlarının sadece metin içeren görüntüleri tespit etmek için Google ML Kit OCR kullandığını bildirmiştir.

Uygulama İndirme Güvenliği

SparkKitty, resmi uygulama mağazalarına sızmayı başaran yeni bir zararlı yazılım örneğidir ve bu durum, kullanıcıların vetted dağıtım kanallarında yazılımlara körü körüne güvenmemeleri gerektiğini bir kez daha vurgulamaktadır. Tüm uygulamalar, sahte incelemeler, kuşkulu geçmişe sahip yayıncılar ya da yüksek sayıda olumlu inceleme ile düşük indirme kombinasyonu gibi dolandırıcılık belirtileri açısından dikkatlice incelenmelidir.

Uygulama yükleme sırasında, galeri erişim talepleri, uygulamanın temel işlevleriyle ilgili değilse şüpheyle karşılanmalı ve reddedilmelidir. iOS üzerinde, yapılandırma profilleri veya sertifikalarının güvenilir bir kaynaktan gelmediği sürece kurulumu yapılmamalıdır. Android cihazlarda ise, ayarlarda Google Play Protect özelliğinin etkinleştirilmesi ve düzenli tam cihaz taramaları yapılması önerilmektedir.

Son olarak, kripto para sahipleri, mobil cihazlarında cüzdan kurtarma ifadelerinin görüntülerini saklamamalıdır. Bu ifadeler artık aktif olarak hedef alınmakta; bunları güvenli bir yerlerde, çevrimdışı olarak saklamak en doğru tercih olacaktır.

Güncel Siber Güvenlik Haberleri – 2

Apple iPhone 15 Pro serisi: Teknik özellikler, fiyatlandırma, stok durumu burada iPhone 15 Pro, 15 Pro Max hakkında bilmeniz gereken her şey
GootLoader Kötü Amaçlı Yazılımı Hala Aktif, Gelişmiş Saldırılar İçin Yeni Sürümler Dağıtıyor
Google, nefes verin. Rusya Federasyonu, şirketin Rus Bölümü’nün borcunu kaydetti – 91.5’den fazla Quintillion Ruble
Google Haritalar, yukarıdan bile daha sürükleyici canlı görüntüler elde ediyor
Apple Numbers’a nasıl eklenir
ETİKETLENDİ:#googleAmaçlıAppAppleÇaldıFotoğraflarınızıKötüKriptoPlayStoredavarlıklarınızıyazılımlar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dev asteroit 2032’de aya çarpabilir, enkazı Dünya’ya doğru fırlatabilir
Sonraki Makale Possessor, çekici bir demonla karanlık bir Metroidvania oyunu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?