Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber suçlular, Google Play Güvenliğinden Kurtulmak İçin Dark Web’de Android Yükleyicilere Başvuruyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber suçlular, Google Play Güvenliğinden Kurtulmak İçin Dark Web’de Android Yükleyicilere Başvuruyor

GenelSiber Güvenlik

Siber suçlular, Google Play Güvenliğinden Kurtulmak İçin Dark Web’de Android Yükleyicilere Başvuruyor

teknomers
Son güncelleme: 11 Nisan 2023 16:01
teknomers
Paylaş
Paylaş


11 Nis 2023Ravie LakshmananMobil Güvenlik / Kötü Amaçlı Yazılım

Android uygulamalarını truva atı haline getirebilen kötü amaçlı yükleyici programları, Google Play Store savunmasından kurtulmanın bir yolu olarak yeraltında 20.000 ABD dolarına kadar işlem görüyor.

Kaspersky, “Kötü amaçlı yazılımları ve istenmeyen yazılımları gizlemek için en popüler uygulama kategorileri arasında kripto para birimi izleyicileri, finansal uygulamalar, QR kodu tarayıcılar ve hatta flört uygulamaları yer alıyor.” söz konusu 2019 ve 2023 yılları arasında çevrimiçi forumlarda yayınlanan mesajlara dayanan yeni bir raporda.

Damlalık uygulamaları, Google Play Store aracılığıyla kötü amaçlı yazılımları gizlemek isteyen tehdit aktörlerinin birincil yoludur. Bu tür uygulamalar, inceleme sürecinden geçtikten sonra başlatılan kötü amaçlı güncellemelerle ve uygulamaların önemli bir kullanıcı tabanını bir araya getirmesiyle, genellikle görünüşte zararsız uygulamalar gibi görünür.

Bu, temiz bir uygulamaya kötü amaçlı yazılım enjekte etmekten sorumlu olan ve daha sonra uygulama pazarından indirilmeye hazır hale getirilen bir yükleyici programı kullanılarak gerçekleştirilir. Kurcalanmış uygulamayı yükleyen kullanıcılardan, kötü amaçlı etkinlikleri kolaylaştırmak için izinsiz izinler vermeleri istenir.

Uygulamalar, bazı durumlarda, hata ayıklanıp ayıklanmadıklarını veya korumalı alana yüklenip yüklenmediklerini algılamak için anti-analiz özellikleri de içerir ve öyleyse, güvenliği ihlal edilmiş cihazlardaki işlemlerini durdurur.

Başka bir seçenek olarak, tehdit aktörleri, halihazırda yayınlanmış uygulama ve indirme sayılarına bağlı olarak, saldırıya uğramış veya satıcılar tarafından yeni oluşturulmuş bir Google Play geliştirici hesabı satın alabilir.

Android Yükleyiciler

Güçlü parola veya iki faktörlü kimlik doğrulama (2FA) korumalarına sahip olmayan uygulama geliştirici hesapları önemsiz bir şekilde kırılabilir ve satışa sunulabilir, böylece diğer aktörlerin mevcut uygulamalara kötü amaçlı yazılım yüklemesine izin verilir.

Üçüncü bir alternatif, kötü amaçlı bir APK dosyasını yasal bir uygulamada saklamaktan sorumlu olan APK bağlama hizmetlerinin kullanılmasıdır. Bu hizmetler, kötü amaçlı yazılımı kimlik avı metinleri ve crackli oyunların ve yazılımların reklamını yapan şüpheli web siteleri aracılığıyla dağıtır.

Bağlama hizmetleri, yükleyicilerin aksine, zehirli uygulamaların Google Play Store’da bulunmaması nedeniyle daha az maliyetlidir. Teknik, geçmişte SOVA ve Xenomorph gibi Android bankacılık truva atlarını teslim etmek için kullanılmıştı.

YAKLAŞAN WEBİNAR

Kimlik Çevresini Korumayı Öğrenin – Kanıtlanmış Stratejiler

Uzman liderliğindeki siber güvenlik web seminerimizle işletmenizin güvenliğini artırın: Kimlik Çevresi stratejilerini keşfedin!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Siber suç pazarlarında satışa sunulan diğer bazı yasa dışı hizmetler arasında kötü amaçlı yazılım gizleme (30 ABD Doları), web enjeksiyonları (25-80 ABD Doları) ve sanal özel sunucular (300 $), ikincisi virüslü cihazları kontrol etmek veya kullanıcı trafiğini yeniden yönlendirmek için kullanılabilir.

Ayrıca, saldırganlar Google Ads üzerinden ortalama 0,5 ABD Doları karşılığında Android uygulamaları (yasal veya başka türlü) için kurulum satın alabilirler. Kurulum maliyetleri hedeflenen ülkeye göre değişir.

Android kötü amaçlı yazılımının oluşturduğu riskleri azaltmak için, kullanıcıların bilinmeyen kaynaklardan uygulama yüklemekten kaçınmaları, uygulama izinlerini incelemeleri ve cihazlarını güncel tutmaları önerilir.



siber-2

Fiber optik kabloyla veri aktarım hızı 301 Tbit/s’ye ulaştı. Bu, evinizdeki geniş bant bağlantısından 1,2 milyon kat daha hızlıdır
Süper Mikro Bilgisayar (SMCI) Vergi için Karışık Ön Sonuç Sonuçları S2 2025, Bekleyen Finansal Tabloların Yakın Dosyalamasını Duyurdu ve 700 milyon dolarlık yeni notlar veriyor
Google Cloud, Kuveyt’in dijitalleşme hamlesini destekleyecek
Battlefield 2042 Haftalık Görevleri, 3. Sezon 1. Hafta için Battle Pass Ödülleri Listelendi (22 Kasım)
Govt, portal aksaklıkları için Nisan GST ödeme tarihini uzattı, Infosys sorunu en kısa sürede çözmeye yönlendirildi
ETİKETLENDİ:#googleağ güvenliğiAndroidbaşvuruyorbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDarkfidye yazılımı kötü amaçlı yazılımGüvenliğindenhack haberlerihacker haberleriiçinKurtulmakNasıl heklenirPlaySibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlularveri ihlaliwebdeyazılım güvenlik açığıYükleyicilere
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Star Wars Jedi: Survivor, The Phantom Menace’deki en iyi düşmana sahip
Sonraki Makale Google, rakip uygulama mağazasıyla haksız yere rekabet ettiği için para cezasına çarptırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?