Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Play Store’daki Popüler Kamera ve Tarayıcı Uygulamalarında Necro Android Kötü Amaçlı Yazılımı Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Play Store’daki Popüler Kamera ve Tarayıcı Uygulamalarında Necro Android Kötü Amaçlı Yazılımı Bulundu

GenelSiber Güvenlik

Play Store’daki Popüler Kamera ve Tarayıcı Uygulamalarında Necro Android Kötü Amaçlı Yazılımı Bulundu

teknomers
Son güncelleme: 25 Eylül 2024 00:45
teknomers
Paylaş
Paylaş


24 Eylül 2024Ravie LakshmananMobil Güvenlik / Kötü Amaçlı Yazılım

Spotify, WhatsApp ve Minecraft ile ilişkili meşru Android uygulamalarının değiştirilmiş sürümleri, Necro adı verilen bilinen bir kötü amaçlı yazılım yükleyicisinin yeni bir sürümünü sunmak için kullanıldı.

Kaspersky söz konusu Kötü amaçlı uygulamalardan bazıları Google Play Store’da da bulundu. Toplamda 11 milyon kez indirildiler. Bunlar şunları içerir –

  • Wuta Kamera – Her Zaman Güzel Çekim (com.benqu.wuta) – 10+ milyon indirme
  • Max Browser-Özel ve Güvenlik (com.max.browser) – 1+ milyon indirme

Yazım tarihi itibarıyla Max Browser artık Play Store’dan indirilemiyor. Öte yandan Wuta Camera kötü amaçlı yazılımı kaldırmak için güncellendi (sürüm 6.3.7.138). Uygulamanın en son sürümü olan 6.3.8.148, 8 Eylül 2024’te yayınlandı.

Her iki uygulamanın da kötü amaçlı yazılımla nasıl tehlikeye atıldığı henüz netlik kazanmadı ancak suçlunun reklam yeteneklerini entegre eden bir sahte yazılım geliştirici kiti (SDK) olduğu düşünülüyor.

Necro (aynı isimli botnet ile karıştırılmamalıdır) ilk olarak 2019 yılında Rus siber güvenlik şirketi tarafından CamScanner adlı popüler bir belge tarama uygulamasının içine gizlendiğinde keşfedildi.

CamScanner daha sonra suçlandı Üçüncü taraf bir kuruluş olan AdHub tarafından sağlanan bir reklam SDK’sında, uzak bir sunucudan bir sonraki aşama kötü amaçlı yazılımları almak için kötü amaçlı bir modül bulunduğu ve esasen her türlü kötü amaçlı yazılımın kurban cihazlara yüklenmesi için bir yükleyici görevi gördüğü belirtildi.

Necro Android Kötü Amaçlı Yazılım

Kötü amaçlı yazılımın yeni sürümü de farklı değil, ancak tespit edilmekten kaçınmak için karartma teknikleri kullanıyor; özellikle de yükleri gizlemek için steganografiden yararlanıyor.

Kaspersky araştırmacısı Dmitry Kalinin, “İndirilen yükler, diğer şeylerin yanı sıra, görünmez pencerelerde reklamlar gösterebilir ve bunlarla etkileşime girebilir, keyfi DEX dosyalarını indirip çalıştırabilir, indirdiği uygulamaları yükleyebilir” dedi.

“Ayrıca görünmez WebView pencerelerinde keyfi bağlantılar açabilir ve bunlarda herhangi bir JavaScript kodunu çalıştırabilir, kurbanın cihazında bir tünel açabilir ve potansiyel olarak ücretli hizmetlere abone olabilir.”

Necro için öne çıkan teslimat araçlarından biri, resmi olmayan sitelerde ve uygulama mağazalarında barındırılan popüler uygulamaların ve oyunların modlanmış sürümleridir. Uygulamalar indirildikten sonra, Coral SDK adlı bir modülü başlatır ve bu da uzak bir sunucuya bir HTTP POST isteği gönderir.

Sunucu daha sonra adoss.spinsok’ta barındırıldığı iddia edilen bir PNG resim dosyasına giden bir bağlantıyla yanıt verir[.]com’a gider ve ardından SDK, ana yükü (Base64 kodlu bir Java arşivi (JAR) dosyası) buradan çıkarmaya devam eder.

Necro Android Kötü Amaçlı Yazılım

Necro’nun kötü amaçlı işlevleri, komuta ve kontrol (C2) sunucusundan indirilen bir dizi ek modül (diğer adıyla eklentiler) aracılığıyla gerçekleştirilir ve bu sayede enfekte olmuş Android cihazda çok çeşitli eylemler gerçekleştirilebilir –

  • NProxy – Kurbanın cihazı üzerinden bir tünel oluşturun
  • ada – Müdahaleci reklamların görüntülenmesi arasındaki zaman aralığı (milisaniye cinsinden) olarak kullanılan sözde rastgele bir sayı üret
  • web – Belirli bağlantıları yüklerken periyodik olarak bir C2 sunucusuyla iletişim kurun ve yükseltilmiş izinlere sahip keyfi kodu çalıştırın
  • Cube SDK – Arkaplandaki reklamları yönetmek için diğer eklentileri yükleyen bir yardımcı modül
  • Dokunma – Reklamları gizlice yüklemek ve görüntülemekten sorumlu olan C2 sunucusundan rastgele JavaScript kodunu ve bir WebView arayüzünü indirin
  • Happy SDK/Jar SDK – NProxy ve web modüllerini bazı küçük farklılıklarla birleştiren bir modül

Happy SDK’nin keşfi, kampanyanın arkasındaki tehdit aktörlerinin modüler olmayan bir sürümü de denediği ihtimalini gündeme getirdi.

Kalinin, “Bu, Necro’nun son derece uyarlanabilir olduğunu ve belki de yeni özellikler sunmak için kendisinin farklı yinelemelerini indirebileceğini gösteriyor” dedi.

Kaspersky tarafından toplanan telemetri verileri, 26 Ağustos – 15 Eylül 2024 tarihleri ​​arasında dünya çapında on binden fazla Necro saldırısının engellendiğini gösteriyor. En fazla saldırı Rusya, Brezilya, Vietnam, Ekvador, Meksika, Tayvan, İspanya, Malezya, İtalya ve Türkiye’ye yapıldı.

Kalinin, “Bu yeni sürüm, mobil kötü amaçlı yazılımlar için çok nadir kullanılan bir teknik olan ikinci aşama yükünü gizlemek için steganografi ve tespit edilmekten kaçınmak için karartma kullanan çok aşamalı bir yükleyicidir” dedi.

“Modüler mimari, Truva atının yaratıcılarına, enfekte olmuş uygulamaya bağlı olarak yükleyici güncellemelerinin veya yeni kötü amaçlı modüllerin hem toplu hem de hedefli dağıtımı için geniş bir seçenek yelpazesi sunuyor.”



siber-2

ASML, küresel teknoloji yaptırımlarına rağmen özellikle Çin’den gelen siparişlerde büyük artış görüyor
Kingdom Come Deliance 2 2 hafta sonlarında 2 milyon adet sattı
Huawei, ‘uluslararası pazardan çekilmeyi’ reddettiğini söyledi
Vivo Wireless Sport Lite boyun bandı Hindistan’da 1.999 Rs’de piyasaya sürüldü: Özellikleri ve özellikleri kontrol edin
Hasat Adası Bir Korku Oyunu Olarak Stardew Vadisi Gibi
ETİKETLENDİ:ağ güvenliğiAmaçlıAndroidbilgi Güvenliğibilgisayar GüvenliğiBulundufidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKameraKötünasıl hacklenirNecroPlaypopülersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStoredakiTarayıcıuygulamalarındaveri ihlaliyazılım açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Duolingo’nun Fiziksel Klavyesi Artık Fransızcanız Kadar Gamlarınızı Çalışmanızı Zorlaştıracak
Sonraki Makale Dünya yıldızlar arası bulutların içinden geçtiğinde iklime ne olur?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?