Siber güvenlik firması ESET Research, Birleşik Arap Emirlikleri (BAE) kullanıcılarını hedef alan yeni ve daha önce belgelenmemiş iki Android casus yazılımı kampanyası keşfetti. Bu kampanyalarda, kullanıcıların hassas verilerini çalmak amacıyla Signal ve kullanımdan kaldırılan ToTok gibi meşru mesajlaşma uygulamaları taklit ediliyor.
Keşfedilen Casus Yazılım Aileleri:
ESET’in araştırması, iki yeni casus yazılım ailesini ortaya çıkardı:
-
Android/Spy.ProSpy: Signal uygulaması için "Signal Encryption Plugin" ve ToTok uygulaması için "ToTok Pro" gibi eklenti veya yükseltme kılığına girerek dağıtılıyor.
-
Android/Spy.ToSpy: Doğrudan ToTok uygulamasını taklit ediyor. C&C sunucularının hâlâ aktif olması, ToSpy kampanyalarının devam ettiğini gösteriyor.
Saldırı ve Dağıtım Yöntemi:
-
Hedef Kitle: Başta BAE vatandaşları olmak üzere bölgedeki kullanıcılar. Kampanyanın BAE odaklı olduğu, kullanılan
ae.net
alt dizinli alan adları ile destekleniyor. -
Dağıtım: Kötü amaçlı yazılım içeren uygulamalar resmî uygulama mağazalarında bulunmuyor. Aldatıcı web siteleri ve sosyal mühendislik yoluyla üçüncü taraf kaynaklardan manuel olarak yüklenmesi gerekiyor. Bir dağıtım sitesinin Samsung Galaxy Store'u taklit ettiği tespit edildi.
Sızdırılan Veriler:
Kullanıcı izinlerini aldıktan sonra her iki casus yazılım da arka planda çalışarak şu hassas verileri ve dosyaları çalıyor:
-
Cihaz bilgileri
-
Kayıtlı SMS mesajları ve kişi listeleri
-
Sohbet yedeklemeleri
-
Görüntüler, sesler, videolar ve diğer belgeler
Uzmandan Uyarı: "Resmî Mağazalar Dışına Dikkat Edin"
Keşfi yapan ESET araştırmacısı Lukáš Štefanko, kullanıcıları uyararak şunları tavsiye etti:
"Kullanıcılar, resmî olmayan kaynaklardan uygulama indirirken ve bilinmeyen kaynaklardan yüklemeyi etkinleştirirken ayrıca resmî uygulama mağazaları dışındaki uygulamaları veya eklentileri, özellikle güvenilir hizmetleri geliştirdiğini iddia edenleri yüklerken dikkatli olmalıdır."
ESET, ProSpy kampanyasını Haziran 2025’te keşfetti (muhtemelen 2024’ten beri aktif), ToSpy kampanyasının ise muhtemelen 2022 ortasında başladığını tahmin ediyor.
-
15 Ekim 2025 Çarşamba
Dünya Türkiye’deki Nadir Toprak Elementi Rezervine Odaklandı Dünya Türkiye’deki Nadir Toprak Elementi Rez... Ekonomi -
15 Ekim 2025 Çarşamba
Karayolunda 5G Destekli Akıllı Ulaşım Altyapısı Kurulumu Başladı Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, Türkiy... Bilim-Teknoloji -
15 Ekim 2025 Çarşamba
Sahte Mesajlaşma Uygulamalarıyla BAE Kullanıcılarının Verileri Sızdırılıyor Siber güvenlik firması ESET Research, Birleşik Arap Emi... Bilim-Teknoloji -
15 Ekim 2025 Çarşamba
Cumhurbaşkanı Erdoğan’dan Kira ve Konut Fiyatlarına Karşı Yeni Adım "Ucuz Konut Kiralama Sürecini Başlatıyoruz"Cu... Ekonomi -
15 Ekim 2025 Çarşamba
İŞKUR Gençlik Programı Kontenjanı 150 Bine Çıktı Başvuru Tarihleri Yakında AçıklanacakİŞKUR Genç... Ekonomi -
15 Ekim 2025 Çarşamba
Peşinatsız ve Faizsiz Yeni Konut Kampanyası Duyuruldu Emlak Konut’tan ’Yeni Yuvam’ ModeliKonut s... Ekonomi -
14 Ekim 2025 Salı
Mihalıççık’a Dev Enerji Yatırımı 2,2 Milyar TL’lik Depolamalı Rüzgar Enerji Santra... Ekonomi -
14 Ekim 2025 Salı
Eskişehir Tarım ve Orman Müdürlüğü’nden Festival Denetimleri Eskişehir İl Tarım ve Orman Müdürlüğü, h... Ekonomi