Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, Asya’nın mobil ağlarında veri çalmak için sahte uygulamalar kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, Asya’nın mobil ağlarında veri çalmak için sahte uygulamalar kullanıyor.

Siber Güvenlik

Siber suçlular, Asya’nın mobil ağlarında veri çalmak için sahte uygulamalar kullanıyor.

teknomers
Son güncelleme: 29 Temmuz 2025 15:49
teknomers
Paylaş
Paylaş

Mobil Malware Tehditleri ve Gelişmeler

Son zamanlarda, siber güvenlik alanında önemli bir gelişme yaşandı. Araştırmacılar, Android ve iOS platformlarını hedef alan büyük ölçekli bir mobil malware kampanyası keşfetti. Bu kampanya, kullanıcıların kişisel verilerini çalmak amacıyla sahte dating, sosyal medya, bulut depo ve araç hizmeti uygulamaları üzerinden gerçekleştiriliyor.

Contents
  • Mobil Malware Tehditleri ve Gelişmeler
  • SarangTrap: Yeni Tehdit
  • Zararlı Uygulamaların Çalışma Prensibi
  • iOS ve Deceptive Profil Yüklemeleri
  • Kampanyaların Psikolojik Manipülasyonu
  • Yeni Kültürel Hedefler
  • RedHook ve Yeni Batsız Tehditler
  • Mobil Uygulama Güvenliği ve Öneriler
  • Kötü Amaçlı Yazılımların Ticareti
  • Sonuç ve Dikkat Edilmesi Gerekenler

SarangTrap: Yeni Tehdit

Kampanyanın adı SarangTrap olup, Zimperium zLabs tarafından tanımlandı. Araştırmalara göre, Güney Kore vatandaşları bu saldırılardan en çok etkilenen grup. Güvenlik araştırmacısı Rajat Goyal, “Bu geniş kapsamlı kampanya, 250’den fazla zararlı Android uygulaması ve 80’den fazla sahte alan adı ile tespit edildi” diyor. Kobak alanlar, kullanıcıları yanıltmak için gerçek uygulama mağazalarını taklit eden sayfalar oluşturmuş.

Zararlı Uygulamaların Çalışma Prensibi

Bu sahte uygulamalar yüklendikten sonra kullanıcıları bir davetiye kodu girmeye yönlendiriyor. Kodu giren kullanıcının bilgileri, bir komut ve kontrol (C2) sunucusuna aktarılıyor. Uygulama, SMS mesajları, rehber ve dosyalara erişim talebinde bulunarak kullanıcının verilerini çalıyor. Bu manipülatif davranış şekli, zararlı yazılımların dinamik analizlerden ve antivirüs taramalarından kaçarak sessizce veri sızdırmasına olanak tanıyor.

iOS ve Deceptive Profil Yüklemeleri

iOS versiyonu, kullanıcıları aldatıcı bir mobil yapılandırma profilini yüklemeye teşvik ediyor. Bu profil, uygulama yüklemek için kullanıldığında, kullanıcıların rehber, fotoğraf ve fotoğraf kütüphanesi gibi verilerini yakalayabiliyor. Bu tehditlerin sürekli gelişmekte olduğu, yeni zararlı yazılım örneklerinin kişisel verileri toplamak için daha az görünür yöntemler kullanmaya başladığı gözlemleniyor.

Kampanyaların Psikolojik Manipülasyonu

Rajat Goyal, “Bu rahatsız edici hikaye, yalnızca bir olay değil. Bu tür kampanyalar, duygusal zayıflıkları kullanarak insanları manipüle etme taktikleri kullanıyor,” diyor. Kullanıcılar, yalnızlık vaadiyle bu zararlı yazılımları yüklemeye ikna ediliyor. Ancak sonuç, gözetim, zorbalık ve utanç döngüsüne girmek oluyor.

Yeni Kültürel Hedefler

Yapılan diğer bir araştırmaya göre, siber suçlular, hedef topluluklar üzerinde sürekli benzer taktikler kullanarak kendilerini geliştirmeye devam ediyorlar. Örneğin, Hindistan bankacılık hizmetlerini taklit eden zararlı yazılımlar, Firebase kullanarak saldırılarını sürdürüyor. Bu uygulamalar, yanıltıcı kullanıcı arayüzleri aracılığıyla kullanıcı bilgilerini topluyor ve gerçek işlem yapmamalarına rağmen kullanıcıları yanıltıyor.

RedHook ve Yeni Batsız Tehditler

Vietnam’daki yeni bir bankacılık trojanı olan RedHook, finansal ve devlet kurumlarını taklit eden oltalama siteleri aracılığıyla yayılıyor. RedHook, kullanıcının cihazında komple kontrol sağlaması için 30’dan fazla uzaktan komut destekliyor. Geliştiricilerin Çince dilini kullanması, bu tehditlerin kökeni hakkında ipuçları veriyor.

Mobil Uygulama Güvenliği ve Öneriler

Mobil cihazların güvenliği için, kullanıcıların dikkatli olması büyük önem taşıyor. Sıradışı izinler veya davetiye kodu isteyen uygulamalardan kaçınmak, güvenilir kaynaklardan uygulama indirmek ve cihaz izinlerini düzenli olarak gözden geçirmek gerekiyor. Bu tür önlemler, kullanıcıların kişisel verilerini koruyabilmesi için son derece kritik.

Kötü Amaçlı Yazılımların Ticareti

Yeni bir araştırmaya göre, Android odaklı kampanya kurmak oldukça kolay hale geldi. Malware-as-a-Service (MaaS) kitleri, kullanıcılara aylık abonelik karşılığında sunuluyor. Bu kitler, antivirus yazılımlarını aşma yeteneği, sessiz uygulama yüklemeleri ve marka odaklı oltalama gibi özellikler taşıyor. Bu durum, siber suistimallerin genişlemesine daha da katkıda bulunuyor.

Sonuç ve Dikkat Edilmesi Gerekenler

Kullanıcıların mobil malware tehditlerine karşı dikkatli olmaları, yalnızca bireysel güvenlikleri için değil, aynı zamanda toplumun geneli için de kritik önem taşıyor. Zararlı uygulamaların etkilerini önlemek için, güvenilir kaynaklardan uygulama indirilmeli ve her zaman mevcut güvenlik önlemlerini gözden geçirilmelidir. Riskleri azaltmak adına teknoloji ile yapıcı bir ilişki kurmak gerektiği unutulmamalıdır.

Güncel Siber Güvenlik Haberleri – 1

Siber Güvenlik İşleri, Durgunluk Korkularına Rağmen Güvende Kalıyor
Hızlı: Android ve iOS için bu 18 oyun ve uygulama artık yalnızca ücretsiz
Rust Güncellemesi 1.53 Bu Hata Düzeltmeleri İçin 13 Ekim’de Çıkacak
Bluesky, hızlı büyümenin ardından 2024’te denetim raporlarında 17 kat artış gördü
Binance, Piyasa Manipülasyonunu Durdurmak İçin Kendi Kendine Ticareti Önleme Özelliği Ekliyor: Tüm Ayrıntılar
ETİKETLENDİ:#uygulamalarağlarındaAsyanınÇalmakComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackiçininformation securityKullanıyorMobilnetwork securityransomware malwareSahteSibersoftware vulnerabilitySuçlularthe hacker newsVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale CJ ENM, Janet Yang, Miky Lee ve Dominic Ng ile Asya Hikaye Anlatımına Giriş Yapıyor
Sonraki Makale ‘3 Body Problem’ 2. Sezonu, çekimlerin başlamasıyla 4 yeni karakter sunacak.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?