Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni reklam sahtekarlığı kampanyası, kimlik avı ve müdahaleci reklamlar için 60m+ indirme ile 331 uygulamadan yararlanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni reklam sahtekarlığı kampanyası, kimlik avı ve müdahaleci reklamlar için 60m+ indirme ile 331 uygulamadan yararlanır

GenelSiber Güvenlik

Yeni reklam sahtekarlığı kampanyası, kimlik avı ve müdahaleci reklamlar için 60m+ indirme ile 331 uygulamadan yararlanır

teknomers
Son güncelleme: 18 Mart 2025 16:32
teknomers
Paylaş
Paylaş


18 Mart 2025Ravie LakshmananReklam sahtekarlığı / mobil güvenlik

Siber güvenlik araştırmacıları, tam ekran reklamlar sunmak ve kimlik avı saldırıları yapmak için Google Play Store’da yayınlanan yüzlerce kötü amaçlı uygulamadan yararlanan büyük ölçekli bir reklam sahtekarlığı kampanyası konusunda uyardı.

“Uygulamalar bağlam dışı reklamlar sergiliyor ve hatta kurbanları kimlik avı saldırılarında kimlik bilgilerini ve kredi kartı bilgilerini vermeye ikna etmeye çalışıyor,” söz konusu Hacker News ile paylaşılan bir raporda.

Etkinliğin detayları ilk olarak bu ayın başlarında Integral AD Science (IAS) tarafından açıklandı ve sonsuz ve müdahaleci tam ekran interstisyel video reklamları dağıtmak için tasarlanmış 180’den fazla uygulamanın keşfedilmesini belgeledi. Reklam sahtekarlığı şeması buhar kodlandı.

O zamandan beri Google tarafından devredilen bu uygulamalar, meşru uygulamalar olarak maskelendi ve aralarında 56 milyondan fazla indirme topladı ve günde 200 milyondan fazla teklif talebi üretti.

IAS Tehdit Laboratuarı, “Buhar işleminin arkasındaki dolandırıcılar, her biri operasyonlarını dağıtmak ve algılamadan kaçmak için sadece bir avuç uygulama barındıran birden fazla geliştirici hesabı oluşturdu.” Dedi. Diyerek şöyle devam etti: “Bu dağıtılmış kurulum, herhangi bir hesabın yayından kaldırılmasının genel işlem üzerinde minimum etkisi olmasını sağlar.”

Görünüşte zararsız fayda, fitness ve yaşam tarzı uygulamalarını taklit ederek, operasyon istenmeyen kullanıcıları bunları yüklemeye başarıyla kandırabildi.

Yeni reklam sahtekarlığı kampanyası

Bir diğer önemli husus, tehdit aktörlerinin, oynatma mağazasına yayınlamayı içeren sürümleme adı verilen sinsi bir teknik kullandığı bulunmasıdır. Özellikler müdahaleci reklamları göstermek için sonraki uygulama güncellemelerinde kaldırılır.

Dahası, reklamlar cihazın tüm ekranını ele geçirir ve kurbanın cihazı kullanmasını önler ve onu büyük ölçüde çalışmaz hale getirir. Kampanyanın bu yılın başında genişlemeden önce Nisan 2024’te başladığı değerlendirildi. Sadece Ekim ve Kasım aylarında Play Store’a 140’tan fazla sahte uygulaması yüklendi.

Romanya siber güvenlik şirketinin son bulguları, kampanyanın daha önce düşündüğünden daha büyük olduğunu ve toplamda 60 milyondan fazla indirme yapan 331 uygulamaya sahip olduğunu gösteriyor.

Uygulamanın simgesini başlatıcıdan gizlemenin yanı sıra, belirlenen uygulamaların bazıları da çevrimiçi hizmetler için kredi kartı verileri ve kullanıcı kimlik bilgileri toplamaya çalıştığı gözlemlenmiştir. Kötü amaçlı yazılım ayrıca, saldırgan kontrollü bir sunucuya cihaz bilgilerini ekspiltrasyon yapabilir.

Tespit kaçakçılığı için kullanılan bir başka teknik, Leanback başlatıcısıAndroid tabanlı TV cihazları için özel olarak tasarlanmış bir tür başlatıcı türü ve Google Voice taklit etmek için kendi adını ve simgesini değiştirme.

Bitdefender, “Saldırganlar, daha yeni Android yinelemeleriyle sınırlı olan başlatıcıdan uygulamaların simgelerini gizlemenin bir yolunu buldular.” Dedi. “Android 13’te teknik olarak mümkün olmamasına rağmen, uygulamalar kullanıcı etkileşimi olmadan başlayabilir.”

Kampanyanın, yeraltı forumlarında satılmak üzere reklamı yapılan aynı paketleme aracını kullanan tek bir tehdit aktörünün veya birkaç siber suçun çalışması olduğuna inanılıyor.

Şirket, “İncelenen uygulamalar, ön planda çalışmasalar bile ve bunu yapmak için gerekli izinler olmadan, kullanıcılara sürekli, tam ekran reklamlarla spam göndermek için etkinlikleri başlatmak için Android güvenlik kısıtlamalarını atıyor.” “Aynı davranış, kimlik avı girişimlerini içeren UI öğelerine hizmet etmek için kullanılır.”



siber-2

ChatGPT akıllı değildir, ancak kullanışlılığı devrim niteliğindedir
Hindistan’da Bankacılık ve Yardımcı Programlar API Saldırıları Arttı
Jason Blum, Blumhouse American Cinematheque’in Sinemanın Gücü Ödülü ile Onurlandırılacak
Yeni Harita Alanı, Silahlar ve Daha Fazlası Açıklandı
SpaceX, Cumartesi günkü Starship lansmanının çarpıcı görüntülerini paylaşıyor
ETİKETLENDİ:#reklam60mağ güvenliğiAvıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsiçinileindirmekampanyasıKimlikmüdahalecinasıl hacklenirreklamlarsahtekarlığısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılaruygulamadanveri ihlaliyararlanıryazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Battlefield 2042 etkinliği daha fazla oyun modu, kötü AI ve robotlar sunuyor
Sonraki Makale Grand Theft Auto V Geliştirilmiş Sürüm Yeni karşılaştırma, oyunun 12 yıl içinde ne kadar ilerlediğini vurgular

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Anthropic, En Güçlü Yapay Zeka Claude Fable 5’i Tanıttı!
Siber Güvenlik
Xenoblade Tutkunlarına 2027 İçin Yeni Oyun Müjdesi
Oyun
Acil: ServiceNow Açıklarıyla Müşteri Hesaplarına Yetkisiz Erişim!
Siber Güvenlik
Sahte Webhook’ları Durdurun: Laravel’de HMAC İmzalarını Ustalaşın 🛡️
Yazılım
Meta, Hindistan’da Reliance ile İlk AI Veri Merkezi Anlaşmasını İmzaladı
Genel
Logitech’in Yeni Mobi Fold Fark Yaratan Boyutuyla Özellik Sunuyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?