Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimsuky’nin Android Malware’ı: Teslimat Uygulaması Maskesiyle QR Phishing
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimsuky’nin Android Malware’ı: Teslimat Uygulaması Maskesiyle QR Phishing

Siber Güvenlik

Kimsuky’nin Android Malware’ı: Teslimat Uygulaması Maskesiyle QR Phishing

teknomers
Son güncelleme: 18 Aralık 2025 12:53
teknomers
Paylaş
Paylaş

Kimsuky’nin Yeni Tehdidi: DocSwap Android Kötü Amaçlı Yazılımı

Kuzey Koreli siber saldırgan Kimsuky, CJ Logistics adını kullanarak yeni bir Android kötü amaçlı yazılımı olan DocSwap‘ı dağıtma kampanyası başlattı. Bu kampanya, sahte teslimat uygulamaları üzerinden QR kodları ile gerçekleştirilmekte.

QR Kodları ve Phishing Taktikleri

Bu yeni kampanyada Kimsuky, QR kodları ve bildirim açılışları kullanarak kurbanlarını kötü amaçlı yazılımı mobil cihazlarına kurmaları için kandırmakta. Güvenlik şirketi ENKI, “Kötü amaçlı uygulama, gömülü bir şifreli APK’yı şifreliyor ve uzaktan erişim (RAT) yetenekleri sağlayan zararlı bir hizmet başlatıyor,” açıklamasında bulundu.

Android, bilinmeyen kaynaklardan uygulama yüklenmesini engellediğinden, saldırganlar söz konusu uygulamanın güvenli ve resmi bir sürüm olduğunu iddia ederek kurbanları bu uyarıları göz ardı etmeye ikna etmeye çalışıyor.

Phishing ve Smishing Faaliyetleri

Güney Koreli siber güvenlik uzmanları, bu saldırıların paket teslimat hizmeti uygulamaları olarak gizlendiğini belirtiyor. Kötü amaçlı yazılımın, sahte teslimat şirketleri adına gönderilen smishing (SMS phishing) mesajları veya phishing e-postaları aracılığıyla dağıtıldığı düşünülüyor.

Bu saldırının dikkat çekici bir yönü, masaüstü bilgisayardan URL’leri ziyaret eden kullanıcıları, Android cihazlarıyla bir QR kodu taramaya yönlendiren mobil yönlendirmedir. Kullanıcılar, bu QR kodunu taratarak teslimat takip uygulamasını yüklemeye ikna edilmektedir.

Kötü Amaçlı Uygulamanın Çalışma Şekli

Uygulamayı yükleyen kurbanlar için, “SecDelivery.apk” adlı bir APK paketi sunucudan indirilmektedir. Bu APK, gömülü şifreli APK’yı çözerek yeni bir DocSwap sürümünü başlatmadan önce gerekli izinleri almakta.

Uygulama, gerekli izinleri aldıktan sonra, “com.delivery.security.MainService” olarak adlandırılan hizmeti hemen kaydederken, aynı zamanda kullanıcı kimliğini doğrulamak için sahte bir OTP doğrulama ekranı açmaktadır. Kullanıcı, sahte bir teslimat numarası ile kimlik doğrulama işlemini tamamladığında, uygulama arka planda saldırgan kontrolündeki bir sunucuya bağlanır.

Saldırının Daha Kapsamlı Etkileri

Kötü amaçlı yazılım, kullanıcının cihazında çok sayıda işlem gerçekleştirebilir: tuş vuruşlarını kaydetme, ses kaydı yapma, kamera kayıtlarını başlatma/sonlandırma, dosya işlemleri yapma gibi. Ayrıca kullanıcıların konum bilgilerini, SMS mesajlarını, kişiler listelerini ve daha fazlasını toplama yeteneğine sahiptir.

Güvenlik analizleri, Kimsuky’nin başka örneklerini de keşfetti, bunlar arasında bir P2B Airdrop uygulaması ve “BYCOM VPN” adlı sahte bir versiyon bulunmaktadır. Bu durum, saldırganların meşru APK’lara kötü amaçlı işlevler ekleyip yeniden paketleyerek saldırılarda kullanılabileceğini göstermektedir.

Kimsuky’den gelen bu tehditlerin not edilmesi ve kullanıcıları uyarılması, siber güvenliğin kritik bir parçası haline gelmektedir. Kullanıcılar hem QR kodlarına hem de gelen SMS ve e-postalardaki bağlantılara karşı dikkatli olmalıdır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Kimsuky’nin Yeni Tehdidi: DocSwap Android Kötü Amaçlı Yazılımı
    • QR Kodları ve Phishing Taktikleri
    • Phishing ve Smishing Faaliyetleri
    • Kötü Amaçlı Uygulamanın Çalışma Şekli
    • Saldırının Daha Kapsamlı Etkileri
Bu, Galaxy S23 serisi kullanıcılarının Android 14’ün ilk tadına varmayı beklemeleri gereken zamandır.
Tayvan, veri sızıntısı risklerini belirterek ulusal güvenlik endişeleri konusunda Deepseek AI’yı yasakladı
Üçüncü Taraf Uygulama Aracılığıyla Çalınan Sızan Veriler
FTC, Müşterilere 5,6 Milyon Dolarlık Ring Gizliliği Geri Ödemesi Yaptı
İran APT’ler İsrail ve Arnavutluk’a Casusluk ve Silecek Saldırıları Gerçekleştiriyor
ETİKETLENDİ:AndroidComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKimsukyninMalwareiMaskesiylenetwork securityPhishingransomware malwaresoftware vulnerabilityTeslimatthe hacker newsUygulaması
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lovense Spinel İncelemesi: Küçük Ama Etkili Bir Cinsel Makine
Sonraki Makale The Forge Ores Kılavuzu: Tüm Orelere Nasıl Ulaşılır?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?