Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimsuky Hackerları, Güney Korelileri Hedeflemek İçin 3 Yeni Android Kötü Amaçlı Yazılım Kullandığını Gördü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimsuky Hackerları, Güney Korelileri Hedeflemek İçin 3 Yeni Android Kötü Amaçlı Yazılım Kullandığını Gördü

GenelSiber Güvenlik

Kimsuky Hackerları, Güney Korelileri Hedeflemek İçin 3 Yeni Android Kötü Amaçlı Yazılım Kullandığını Gördü

teknomers
Son güncelleme: 27 Ekim 2022 09:26
teknomers
Paylaş
Paylaş


Kimsuky olarak bilinen Kuzey Koreli casusluk odaklı aktörün, güneydeki muadili kullanıcıları hedef almak için üç farklı Android kötü amaçlı yazılım türü kullandığı gözlemlendi.

Bu, kötü amaçlı yazılım ailelerini FastFire, FastViewer ve FastSpy olarak adlandıran Güney Koreli siber güvenlik şirketi S2W’nin bulgularına göre.

“FastFire kötü amaçlı yazılımı bir Google güvenlik eklentisi olarak gizleniyor ve FastViewer kötü amaçlı yazılımı kendisini ‘Hancom Office Viewer’ olarak gizliyor, [while] FastSpy, aşağıdakilere dayalı bir uzaktan erişim aracıdır: androCasus“araştırmacılar Lee Sebin ve Shin Yeongjae söz konusu.

Black Banshee, Thallium ve Velvet Chollima isimleriyle de bilinen Kimsuky’nin, Kuzey Kore rejimi tarafından, orantısız bir şekilde Güney Kore, Japonya ve ABD’deki bireyleri ve kuruluşları hedef alan küresel bir istihbarat toplama misyonuyla görevlendirildiğine inanılıyor.

Geçtiğimiz Ağustos ayında Kaspersky, kurbandan dosya listeleri, kullanıcı tuş vuruşları ve depolanmış web tarayıcısı oturum açma kimlik bilgileri gibi bilgileri çalabilen bir Windows arka kapısı dağıtmak için GoldDragon adlı daha önce belgelenmemiş bir enfeksiyon zincirini ortaya çıkardı.

Android Kötü Amaçlı Yazılım
Android Kötü Amaçlı Yazılım

Gelişmiş kalıcı tehdidin, AppleSeed implantının bir Android sürümünün, rastgele eylemler yürüttüğü ve virüslü cihazlardan bilgi sızdırdığı da bilinmektedir.

FastFire, FastViewer ve FastSpy, Firebase’den komutlar almak ve ek yükler indirmek için tasarlanmış, gelişen Android kötü amaçlı yazılım cephaneliğine yapılan en son eklemelerdir.

Araştırmacılar, “FastViewer, bir saldırgan tarafından normal Hancom Office Viewer uygulamasına eklenen rastgele kötü amaçlı kod eklenerek yeniden paketlenmiş bir APK’dir” dedi ve kötü amaçlı yazılımın bir sonraki aşama olarak FastSpy’ı da indirdiğini ekledi.

Söz konusu hileli uygulamalar aşağıdadır –

  • com.viewer.fastsecure (Google 보안 Eklentisi)
  • com.tf.thinkdroid.secviewer (FastViewer)

Hem FastViewer hem de FastSpy, casusluk davranışlarını yerine getirmek için Android’in erişilebilirlik API izinlerini kötüye kullanıyor; ikincisi, MaliBot’a benzer bir şekilde kendisine kapsamlı izinler vermek için kullanıcı tıklamalarını otomatikleştiriyor.

FastSpy bir kez başlatıldığında, düşmanın hedeflenen cihazların kontrolünü ele geçirmesini, telefon görüşmelerini ve SMS’leri engellemesini, kullanıcıların konumlarını izlemesini, belgeleri toplamasını, tuş vuruşlarını yakalamasını ve telefonun kamera, mikrofon ve hoparlöründen gelen bilgileri kaydetmesini sağlar.

Android Kötü Amaçlı Yazılım

S2W’nin kötü amaçlı yazılımı Kimsuky ile ilişkilendirmesi, “mc.pzs” adlı bir sunucu etki alanıyla çakışmalara dayanmaktadır.[.]kr”, daha önce bir Mayıs 2022 kampanyası Kuzey Kore ile ilgili basın bültenleri olarak gizlenmiş kötü amaçlı yazılımları dağıtmak için grup tarafından düzenlendiği belirlendi.

Araştırmacılar, “Kimsuky grubu, hedefin mobil cihazları hedef alan bilgilerini çalmak için sürekli saldırılar gerçekleştirdi” dedi. “Ayrıca, açık kaynaklı bir RAT olan Androspy’yi özelleştirerek algılamayı atlamak için çeşitli girişimlerde bulunuluyor.”

“Kimsuky grubunun mobil hedefleme stratejisi daha gelişmiş hale geldiğinden, Android cihazlarını hedef alan karmaşık saldırılara karşı dikkatli olmak gerekiyor.”



siber-2

Nvidia’nın karı beş kat düştü. Şirket bir önceki çeyrek için rapor verdi
Yeni Döngü güncellemesi, strateji oyununa hoş geldiniz ilk yükseltmelerini ekliyor
Herhangi Bir IoT Cihazı Hacklenebilir, Hatta Izgaralar Bile
ABD, BlackCat saldırılarıyla bağlantılı bir fidye yazılımı müzakerecisini acil olarak suçladı
Halo Infinite, sevilen kooperatif modunu geri getiriyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıGördüGüneyhack haberlerihacker haberleriHackerlarıHedeflemekiçinKimsukyKorelileriKötükullandığınıNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kasım ayında kaçırılmaması gereken beş dizi: The Crown geri döndü ve ardından Çarşamba var
Sonraki Makale iPhone 14 Pro’nun öncekinden gerçekten çok daha iyi olduğu yer, 5G ağları üzerinden veri aktarım hızında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?