Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar Sinyal Sinyalinin Bağlantılı Cihazları Özel Hesapları Kötü niyetli QR Kodları aracılığıyla ele geçirme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar Sinyal Sinyalinin Bağlantılı Cihazları Özel Hesapları Kötü niyetli QR Kodları aracılığıyla ele geçirme

GenelSiber Güvenlik

Hackerlar Sinyal Sinyalinin Bağlantılı Cihazları Özel Hesapları Kötü niyetli QR Kodları aracılığıyla ele geçirme

teknomers
Son güncelleme: 20 Şubat 2025 01:54
teknomers
Paylaş
Paylaş


19 Şub 2025Ravie LakshmananMobil Güvenlik / Siber Casusluk

Hesaplarına yetkisiz erişim elde etmek için gizlilik odaklı mesajlaşma uygulama sinyali aracılığıyla ilgilenen bireyleri hedefleyen çok sayıda Rusya’ya uyumlu tehdit aktörünün gözlemlenmiştir.

Google Tehdit İstihbarat Grubu (GTIG), “Sinyal hesaplarından ödün vermeye yönelik Rusça uyumlu girişimleri destekleyen en yeni ve yaygın olarak kullanılan teknik, Sinyalin eş zamanlı olarak birden fazla cihazda kullanılmasını sağlayan meşru ‘bağlantılı cihazlar’ özelliğinin kötüye kullanılmasıdır.” söz konusu bir raporda.

Teknoloji devinin tehdit istihbarat ekiplerinin tespit ettiği saldırılarda, UNC5792 olarak izlediği biri de dahil olmak üzere tehdit aktörleri, tarandığında bir kurbanın hesabını aktör kontrollü bir sinyal örneğine bağlayacak kötü niyetli QR kodlarına başvurdu.

Sonuç olarak, gelecekteki mesajlar hem kurbana hem de tehdit oyuncusuna gerçek zamanlı olarak eşzamanlı bir şekilde teslim edilir, böylece tehdit aktörlerine kurbanın konuşmalarına kulak misafiri olmanın kalıcı bir yolu verir. Google, UAC-0195’in kısmen olarak bilinen bir hackleme grubuyla örtüştüğünü söyledi. UAC-0195.

Bu QR kodlarının, Grup Davetleri, Güvenlik Uyarıları veya Signal Web Sitesinden Meşru Cihaz Eşleştirme Talimatları olarak maskelendiği bilinmektedir. Alternatif olarak, kötü amaçlı cihaz bağlayan QR kodlarının Ukrayna ordusu tarafından kullanılan uzmanlaşmış uygulamalar olduğunu iddia eden kimlik avı sayfalarına gömüldüğü bulunmuştur.

Google, “UNC5792, meşru bir sinyal grubu davetiyle aynı görünmek üzere tasarlanmış aktör kontrollü altyapı üzerine değiştirilmiş sinyal grubu davetiyeleri barındırdı.” Dedi.

Sinyalin hedeflenmesiyle bağlantılı bir başka tehdit oyuncusu UNC4221 (aka UAC-0185), Ukrayna askeri personeli tarafından, Ukrayna’nın silahlı kuvvetleri tarafından topçu rehberliği için kullanılan Kropyva uygulamasının belirli yönlerini taklit etmek için tasarlanmış özel bir kimlik avı kiti aracılığıyla kullanılan sinyal hesaplarını hedeflemiştir.

Ayrıca, kimlik avı sayfaları aracılığıyla temel kullanıcı bilgilerini ve coğrafi konum verilerini toplayabilen pinpoint olarak adlandırılan hafif bir JavaScript yükü kullanılır.

UNC5792 ve UNC421’in dışında, sinyal üzerinde manzaralarını eğiten diğer düşman kolektiflerinden bazıları, Wavesign adlı bir Windows toplu komut dosyası kullanan Sandworm (AKA APT44); Hafif bir PowerShell betiği işleten Turla; ve enfekte olmuş bir masaüstünden sinyal mesajlarını yaymak için robocopy yardımcı programını kullanan UNC1151.

Google’dan yapılan açıklama, Microsoft Tehdit İstihbarat ekibinin Star Blizzard olarak bilinen Rus tehdit oyuncusunu, WhatsApp hesaplarını ele geçirmek için benzer bir cihaz bağlama özelliğini artıran bir mızrak aktı kampanyasına atfetmesinden bir aydan biraz fazla bir süre sonra geliyor.

Geçen hafta Microsoft ve Volexity, birden fazla Rus tehdit aktörünün, WhatsApp, Signal ve Microsoft ekipleri gibi mesajlaşma uygulamaları aracılığıyla onları hedefleyerek kurbanların hesaplarına giriş yapmak için cihaz kodu kimlik avı adı verilen bir teknikten yararlandığını ortaya koydu.

Google, “Son aylarda çoklu tehdit aktörlerinden gelen sinyale operasyonel vurgu, yakın vadede yoğunlaşacağı kesin olan mesajlaşma uygulamalarını güvence altına almak için artan tehdit için önemli bir uyarı sağlıyor.” Dedi.

“Sinyal hesaplarını tehlikeye atmak için geniş kapsamlı çabalara yansıtıldığı gibi, mesajlaşma uygulamalarını güvence altına almak için bu tehdit, kimlik avı ve kötü amaçlı yazılım sunumu gibi uzak siber operasyonlarla sınırlı değildir, ancak bir tehdit aktörünün bir kısa erişim sağlayabileceği yakın erişim operasyonlarını da içerir. Target’ın kilidi açık cihazı. “

Açıklama ayrıca, Çince konuşan kullanıcılara yönelik geri yüklenen yürütülebilir ürünler sunmak için sinyal, hat, gmail ve google çeviri gibi popüler uygulamaları taklit eden sahte indirme sayfaları kullanan yeni bir arama motoru optimizasyonu (SEO) zehirleme kampanyasının keşfini izliyor.

“Sahte indirme sayfaları aracılığıyla sunulan yürütülebilir ürünler, geçici dosya çıkarma, proses enjeksiyonu, güvenlik değişiklikleri ve ağ iletişimi içeren tutarlı bir yürütme modeli izleyin.” Hunt.io söz konusuörneklerin eklenmesi, mikroklip olarak adlandırılan bir kötü amaçlı yazılım suşu ile ilişkili infostealer benzeri işlevsellik sergiler.



siber-2

2023’te Rusya’daki en uygun fiyatlı dört tekerlekten çekişli geçitlerin ve SUV’lerin derecelendirmesi derlendi
AEW Fight Forever Güncellemesi 1.10 Drop, 4. Sezonu Ücretsiz DLC ile 8 Mayıs’ta Başlıyor
NASA’nın Mars helikopterinin kopyası Dünya’da uçuyor
Acil: OpenAI Codex Kimlik Doğrulama Token’ları Hedef Alındı!
Resident Evil 4’ün Remake’i Amazon’da 40 Dolar
ETİKETLENDİ:ağ güvenliğiaracılığıylaBağlantılıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlericihazlarıeleFidye Yazılımları Kötü YazılımGeçirmehacker haberleriHackerlarhacking newshesaplarıkodlarıKötünasıl hacklenirniyetliÖzelsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarsinyalSinyalininveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu viral Star Trek kısa filmleri hayata geçirmek için ne gerekiyor?
Sonraki Makale Instagram, DMS ile başka birinin içine kaymaktan daha fazlasını yapmanızı istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: GitHub’da yayılan sahte banka uygulamalarıyla NFCShare Android zararlısı
Siber Güvenlik
Apple’ın WWDC AI Demoları Gerçekten Daha İkna Edici Hale Geldi
Genel
Apple, Safari’nin uzantı sorununu yapay zeka ile çözüyor
Liste
Polymarket ve Kalshi: Influencer’lar Seçim Sonuçlarına İtiraz Edemez!
Genel
OpenAI’nin IPO sürecinde Sam Altman’ın göz tarama şirketinde işten çıkarma yaşanıyor
Yapay Zeka
Finlandiya’da Denizdeki Kablo Hasarının Dört Şüphelisi Belirlendi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?