Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SideWinder Hacker’ları Pakistan Varlıklarını Hedeflemek için Sahte Android VPN Uygulamaları Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SideWinder Hacker’ları Pakistan Varlıklarını Hedeflemek için Sahte Android VPN Uygulamaları Kullanıyor

GenelSiber Güvenlik

SideWinder Hacker’ları Pakistan Varlıklarını Hedeflemek için Sahte Android VPN Uygulamaları Kullanıyor

teknomers
Son güncelleme: 5 Haziran 2022 09:47
teknomers
Paylaş
Paylaş


SideWinder olarak bilinen tehdit aktörü, Pakistan kamu ve özel sektör kuruluşlarına yönelik kimlik avı saldırılarında kullanılan kötü amaçlı yazılım cephaneliğine yeni bir özel araç ekledi.

Singapur merkezli siber güvenlik şirketi Group-IB, “Pakistan’daki devlet kurumlarının ve kuruluşların meşru bildirimlerini ve hizmetlerini taklit eden e-postalardaki veya gönderilerdeki kimlik avı bağlantıları, çetenin birincil saldırı vektörleridir.” söz konusu Çarşamba raporunda.

Hardcore Nationalist, Rattlesnake, Razor Tiger ve T-APT-04 takma adları altında da izlenen SideWinder, en az 2012’den beri Pakistan ve Afganistan, Bangladeş, Nepal, Singapur ve diğer Orta Asya ülkelerine odaklanarak aktif. Sri Lanka.

Geçen ay Kaspersky, bu gruba son iki yılda gerçekleşen 1.000’den fazla siber saldırıyı atfederken, sürekliliğini ve karmaşık şaşırtma tekniklerini öne sürdü.

Tehdit aktörünün çalışma şekli, uzak bir sunucudan bir HTML Uygulaması (HTA) yükü indiren RTF veya LNK dosyalarını içeren kötü amaçlı ZIP arşivlerini dağıtmak için hedef odaklı kimlik avı e-postalarının kullanımını içerir.

Sahte Android VPN Uygulamaları

Bu, Pakistan’daki devlet kurumlarının ve kuruluşlarının meşru bildirimlerini ve hizmetlerini taklit etmek için tasarlanmış sahte bağlantıların yerleştirilmesiyle elde edilir ve grup ayrıca kullanıcı kimlik bilgilerini toplamak için devlet portalları gibi görünen benzer web siteleri kurar.

Group-IB tarafından tanımlanan özel araç, SideWinder.AntiBot.ScriptPakistanlı kullanıcıları kimlik avı bağlantılarına tıklayarak sahte alanlara yönlendiren bir trafik yönlendirme sistemi görevi görür.

Müşterisinin IP adresi Pakistan’ınkinden farklı olan bir kullanıcı bağlantıya tıklarsa, AntiBot betiği meşru bir sunucuda bulunan gerçek bir belgeye yeniden yönlendirilerek, hedeflerinin coğrafi sınırını belirleme girişiminde bulunur.

Araştırmacılar, “Komut dosyası, istemci tarayıcı ortamını kontrol eder ve çeşitli parametrelere dayanarak, kötü amaçlı bir dosya yayınlamaya veya meşru bir kaynağa yönlendirmeye karar verir” dedi.

Meşru Güvenli VPN uygulamasının (“com.securevpn.securevpn”) kimliğine bürünmek amacıyla resmi Google Play mağazasından Secure VPN (“com.securedata.vpn”) adlı bir VPN uygulamasını indiren bir kimlik avı bağlantısı özellikle belirtilmelidir.

Sahte Android VPN Uygulamaları

Sahte VPN uygulamasının tam amacı belirsizliğini koruyor olsa da, SideWinder yardımcı yazılım bahanesiyle hileli uygulamalar yayınlamak için Google Play Store korumalarını ilk kez geçmiyor.

Ocak 2020’de Trend Micro detaylı Android’deki bir güvenlik açığından (CVE-2019-2215) yararlanan fotoğraf ve dosya yöneticisi araçları olarak gizlenen üç kötü amaçlı uygulama, kök ayrıcalıkları elde etmenin yanı sıra hassas bilgileri toplamak için erişilebilirlik hizmeti izinlerini kötüye kullanıyor.



siber-2

Google Dosyalar Uygulaması, daha hızlı dosya erişimi için yeni “Son Kullanılanlar” karuseline kavuşuyor
Google, iOS 16’lı iPhone’lar için bir dizi kilit ekranı widget’ı duyurdu
Trump’ın Midterm Seçimlerini Tehdit Etme Yolları Neler?
Quest kulaklıklar için Netflix uygulaması artık yok
“Rus yazılımına geçiş istediğimiz kadar hızlı gitmiyor.” Yetkililer yabancı yazılım kullanıcılarını saymaya karar verdi
ETİKETLENDİ:ağ güvenliğiAndroidbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerifidye yazılımıhack haberlerihacker haberleriHackerlarıHedeflemekiçinKullanıyorNasıl heklenirPakistanSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSideWinderUygulamalarıvarlıklarınıveri ihlaliVPNyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hızlı soğutma ve ısıtma özelliğine sahip en gelişmiş Xiaomi kliması sunuldu
Sonraki Makale Çin, uzay istasyonu montajını tamamlama görevini başlattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?