Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hileli Android Uygulamaları, Gelişmiş Casusluk Kampanyasında Pakistanlı Bireyleri Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hileli Android Uygulamaları, Gelişmiş Casusluk Kampanyasında Pakistanlı Bireyleri Hedefliyor

GenelSiber Güvenlik

Hileli Android Uygulamaları, Gelişmiş Casusluk Kampanyasında Pakistanlı Bireyleri Hedefliyor

teknomers
Son güncelleme: 26 Haziran 2023 05:47
teknomers
Paylaş
Paylaş


20 Haziran 2023Ravie LakshmananSiber Casusluk / Mobil Güvenlik

Pakistan bölgesindeki bireyler, yeni bir hedefli kampanyanın parçası olarak Google Play Store’da bulunan iki hileli Android uygulaması kullanılarak hedef alındı.

Siber güvenlik firması Cyfirma, kampanyayı orta düzeyde bir güvenle, APT-C-35 ve Viceroy Tiger olarak da izlenen DoNot Team olarak bilinen bir tehdit aktörüne bağladı.

Casusluk faaliyeti, Android akıllı telefon sahiplerini kandırarak farkında olmayan kurbanlardan iletişim ve konum verilerini çıkarmak için kullanılan bir programı indirmelerini içeriyor.

Şirket, “Saldırının ardındaki amaç, sahneleyici yükü aracılığıyla bilgi toplamak ve toplanan bilgileri daha yıkıcı özelliklere sahip kötü amaçlı yazılım kullanarak ikinci aşama saldırı için kullanmaktır” dedi. söz konusu.

Takım Yapmayın Güney Asya’daki çeşitli ülkelere karşı saldırılar düzenlemesiyle tanınan, şüpheli bir Hindistan-nexus tehdit aktörüdür. En az 2016’dan beri aktiftir.

Uluslararası Af Örgütü’nün Ekim 2021 tarihli bir raporu, grubun saldırı altyapısını Şubat 2023’te Innefu Labs adlı Hintli bir siber güvenlik şirketi olan Group-IB’ye bağlarken, DoNot Team ile muhtemelen Hint kökenli başka bir bilgisayar korsanlığı ekibi olan SideWinder arasında çakışmalar tespit ettiğini söyledi.

Grup tarafından oluşturulan saldırı zincirleri, kötü amaçlı yazılımları yaymak için tuzak belgeler ve dosyalar içeren hedef odaklı kimlik avı e-postalarından yararlanır. Ek olarak, tehdit aktörünün kullandığı bilinmektedir. kötü amaçlı Android uygulamaları hedef saldırılarında meşru yardımcı programlar gibi görünen.

Bu uygulamalar bir kez yüklendikten sonra arka planda truva atı davranışını etkinleştirir ve virüs bulaşmış cihazlardan gizli bilgileri çalmanın yanı sıra kurbanın sistemini uzaktan kontrol edebilir.

Hileli Android Uygulamaları

Cyfirma tarafından keşfedilen en son uygulama grubu, “SecurITY Industry” adlı bir geliştiriciden geliyor ve VPN ve sohbet uygulamaları olarak geçiyor. hala uygun Play Store’dan indirmek için –

  • iKHfaa VPN (com.securityapps.ikhfaavpn) – 10’dan fazla indirme
  • nKesin Sohbet (com.nSureChat.application) – 100+ indirme

Orijinal Liberty VPN ürününden alınan kaynak kodunu yeniden kullanan VPN uygulaması, kanıtlar bunun olduğunu gösterse de artık resmi uygulama vitrininde barındırılmıyor. mevcut en yakın tarih 12 Haziran 2023.

Düşük indirme sayısı, uygulamaların ulus devlet aktörlerinin alamet-i farikası olan yüksek hedefli bir operasyonun parçası olarak kullanıldığının bir göstergesidir. Her iki uygulama da kurbanları, kişi listelerine ve kesin konumlarına erişmeleri için istilacı izinler vermeleri için kandıracak şekilde yapılandırılmıştır.

Pakistan’da yerleşik oldukları gerçeği dışında, haydut uygulamaları kullanarak hedef alınan kurbanlar hakkında çok az şey biliniyor. Kullanıcılara, uygulamaları yüklemeleri için onları cezbetmek için Telegram ve WhatsApp’taki mesajlarla yaklaşılmış olabileceğine inanılıyor.

Bu yaklaşım, Google Play Store’u bir kötü amaçlı yazılım dağıtım vektörü olarak kullanarak, kullanıcıların çevrimiçi uygulama pazarındaki örtülü güvenini kötüye kullanır ve ona bir meşruiyet havası verir. Bu nedenle, uygulamaların indirilmeden önce dikkatlice incelenmesi önemlidir.

Cyfirma, “Bu Android kötü amaçlı yazılımının bilgi toplamak için özel olarak tasarlandığı anlaşılıyor” dedi. “Tehdit aktörü, kurbanların iletişim listelerine ve konumlarına erişim sağlayarak gelecekteki saldırıların stratejisini belirleyebilir ve kurbanları hedef alıp istismar etmek için gelişmiş özelliklere sahip Android kötü amaçlı yazılımlarını kullanabilir.”



siber-2

Black Desert Çevrimiçi Oyuncu Sayısı, Son Genişletme Lansmanının Ardından Küresel Olarak %335 Arttı
Sony, eski PlayStation yöneticisi Lin Tao’yu şirkette First Woman CFO rolü olarak atar
Samsung’un Gelişmiş Çip Paketleme için Japonya’da İlk Çip Test Hattını Kurmayı Planladığı Söyleniyor
PC’de Granblue Fantasy’ye Karşı Yükselen Bulanık Görseller Nasıl Onarılır
AMD, dünyanın en büyük uyarlanabilir tek çipli FPGA sistemini tanıttı. Versal Premium VP1902 öykünme ve prototip oluşturma için tasarlanmıştır
ETİKETLENDİ:ağ güvenliğiAndroidbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBireyleriCasuslukfidye yazılımı kötü amaçlı yazılımGelişmişhack haberlerihacker haberleriHedefliyorHileliKampanyasındaNasıl heklenirPakistanlısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUygulamalarıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “The Old Young Crow”, “Way Better” Palm Spring International ShortFest’te En İyi Ödülleri Aldı
Sonraki Makale Sagittarius A* tarafından 200 yıl önce yayılan bir yankının tespiti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?