Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İran Bağlantılı DCHSpy, muhalifleri izlemek için VPN uygulaması gibi görünüyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İran Bağlantılı DCHSpy, muhalifleri izlemek için VPN uygulaması gibi görünüyor.

Siber Güvenlik

İran Bağlantılı DCHSpy, muhalifleri izlemek için VPN uygulaması gibi görünüyor.

teknomers
Son güncelleme: 21 Temmuz 2025 21:07
teknomers
Paylaş
Paylaş

İran Bağlantılı Yeni Android Spyware: DCHSpy

Son dönemde siber güvenlik uzmanları, İran İç İstihbarat ve Güvenlik Bakanlığı (MOIS) ile bağlantılı olduğu düşünülen yeni Android spyware kalıntılarını ortaya çıkardı. Bu yazılımlar, VPN uygulamaları ve SpaceX’in sunduğu Starlink uydu internet bağlantı servisi olarak maskelemekte. Mobil güvenlik şirketi Lookout, DCHSpy adını verdikleri bir gözetim aracı örneğini, geçen ay başlayan İsrail-İran çatışmasının hemen ardından keşfetti.

Contents
  • İran Bağlantılı Yeni Android Spyware: DCHSpy
  • DCHSpy ve MuddyWater Grubu
  • DCHSpy ile Dağıtılan Uygulamalar
  • İran’da Starlink ve İnternet Kısıtlamaları
  • Orta Doğu’da Devam Eden Tehditler

DCHSpy’nin, kullanıcıların WhatsApp verilerini, hesaplarını, kişilerini, SMS’lerini, dosyalarını, konum bilgilerini ve çağrı günlüklerini topladığı belirtildi. Ayrıca ses kaydı yapabilme ve fotoğraf çekebilme yeteneğine de sahip.

DCHSpy ve MuddyWater Grubu

DCHSpy ilk kez Temmuz 2024’de tespit edildi ve MuddyWater isimli, MOIS ile bağlantılı bir İran devlet destekli hacker grubuyla ilişkilendiriliyor. Bu grup, Boggy Serpens, Cobalt Ulster, Earth Vetala, MuddyWater gibi birçok farklı isimle anılıyor. İlk DCHSpy sürümleri, İran rejimine karşı olan temaları kullanarak İngilizce ve Farsça konuşan kişileri hedef alıyordu. VPN lure’ları kullanılarak dağıtıldığı için, muhalifler, aktivistler ve gazetecilerin hedef alındığı düşünülüyor.

DCHSpy ile Dağıtılan Uygulamalar

Yeni tespit edilen DCHSpy varyantlarının, yakın zamanda meydana gelen çatışmanın ardından düşmanlarına karşı kullanılmak üzere etkin halde olduğu şüphesi bulunmakta. DCHSpy, Earth VPN, Comodo VPN ve Hide VPN gibi işe yarar hizmetler olarak gösterilerek kurbanlarına ulaşmayı hedefliyor. Örneğin, Earth VPN uygulamalarından bir örneği, APK dosyası olarak “starlink_vpn(1.3.0)-3012 (1).apk” adı altında dağıtılmakta. Bu durum, kötü amaçlı yazılımın Starlink ile ilgili tuzaklar kullanılarak yayılmakta olduğuna işaret ediyor.

İran’da Starlink ve İnternet Kısıtlamaları

Geçtiğimiz ay İran’da Starlink’in uydu internet hizmeti, hükümetin koyduğu internet kesintisi sırasında devreye alındı. Ancak, birkaç hafta sonra ülke parlamentosu, bu hizmetin yetkisiz operasyonlar nedeniyle yasaklanmasına karar verdi. Bu durum, siber güvenlik açısından kritik bir öneme sahip. Zira, internet erişiminin kısıtlandığı bir ortamda, kötü niyetli yazılımların etkili bir şekilde yayılması daha kolay hale geliyor.

DCHSpy, modüler bir trojan olarak tanımlanıyor ve cihazda oturum açılmış hesapları, kişileri, SMS mesajlarını, çağrı günlüklerini, dosyaları, konum bilgilerini, çevresel sesleri, fotoğrafları ve WhatsApp bilgilerinin toplanmasını sağlıyor. Ayrıca, bu yazılımın başka bir Android kötü amaçlı yazılım olan SandStrike ile de altyapı paylaştığı biliniyor. SandStrike, Kasım 2022’de Kaspersky tarafından Farsça konuşan bireyleri hedef alan, görünüşte zararsız VPN uygulamaları olarak dağıtıldığı tespit edilen bir malware türü.

Orta Doğu’da Devam Eden Tehditler

DCHSpy’nin keşfi, Orta Doğu’da bireyleri ve kuruluşları hedef alan Android spyware yazılımlarının artışını gösteriyor. Diğer belgelenmiş kötü amaçlı yazılım türleri arasında AridSpy, BouldSpy, GuardZoo, RatMilad ve SpyNote bulunuyor. Lookout, DCHSpy’nin, SandStrike ile benzer taktikler ve altyapı kullandığını belirtiyor. Hedef gruplara ve bireylere, Telegram gibi mesajlaşma uygulamaları üzerinden kötü amaçlı URL’ler paylaşarak ulaşıyorlar.

Son DCHSpy örnekleri, Orta Doğu’daki gelişmeler devam ederken gözetim yazılımının geliştirilmesi ve kullanımı açısından sürdüğünü göstermekte. Özellikle İran’ın barış anlaşması sonrası vatandaşlarına yönelik daha fazla baskı uyguladığı bu dönemde, söz konusu yazılımların tehdit potansiyeli artış göstermektedir.

Bu durum, bireylerin siber güvenlik konusunda daha dikkatli olmalarını gerektiriyor. DCHSpy’nin ve benzeri yazılımların yayılması, dijital güvenlik açığı oluşturan bir tehdit olarak karşımıza çıkıyor. Bu nedenle, bireyler ve kuruluşlar, mobil güvenlik yazılımlarını, güncellemeleri ve eğitimlerini sürekli olarak güncelleyerek bu tür tehlikelere karşı daha dirençli hale gelmelidirler.

Güncel Siber Güvenlik Haberleri – 1

LumaFusion video düzenleyici artık Android ve ChromeOS için geniş çapta kullanılabilir
Hardal, sensörsüz spor koçluğu için 3.75 milyon dolar daha artırdığı için beyzbolun ötesine bakıyor
Lapsus$ Ransomware Group’a İlişkin Cisco Veri İhlali
CISO’lara İş Dilini Konuşturma Yardımı
Noctua, gürültü seviyelerini düşüren bir fan ızgarası tasarımını paylaşıyor — Seasonic x Noctua 1.600W güç kaynağındaki gibi kendi 120 mm fan ızgaranızı 3D olarak yazdırın
ETİKETLENDİ:BağlantılıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDCHSpygibiGörünüyorhacker newshacking newshow to hackiçininformation securityİranİzlemekMuhaliflerinetwork securityransomware malwaresoftware vulnerabilitythe hacker newsUygulamasıVPN
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Miguel Sapochnik, ‘3 Body Problem’ 2. sezonunda Game of Thrones yapımcılarıyla buluştu.
Sonraki Makale OpenAI, ChatGPT kullanıcılarının günde 2.5 milyardan fazla istek gönderdiğini açıkladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Futbolseverler, Gözetim Altındasınız: 2026 Dünya Kupası’nda Neler Olacak?
Genel
PHP Geliştirici Haritası 2026: Temel PHP’den AI Destekli Backend’e
Yazılım
Opendoor Hindistan’dan Çıkışıyla AI ve Dış Kaynak Kullanımı Üzerine Daha Büyük Bir Tartışma Başlatıyor
Genel
Anthropic, Claude İçin Gizli Politikasını Geri Çekti: Neden?
Genel
Anthropic’in Dario Amodei’nin tek bir direkt raporu var
Yapay Zeka
Xbox’tan Gelecek Ay İçin Önemli Değişiklikler Bekleniyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?