Anasayfa
  • Afyon Haber
  • Afyon İş İlanları
  • Gündem
  • Asayiş
  • Siyaset
  • Spor
  • Ekonomi
  • Yaşam Son Depremler Sivil Toplum İslam Sağlık Dünya Bölge Türkiye Magazin Eğitim Sanat Alışveriş Vefatlarımız
  • Ara
SON DAKİKA:
04:00
Ziraat Bankkart İtalya'daki Yarı Final Mağlubiyetinin Ardından Bronz Madalya İçin Sahada
03:56
Afyonkarahisar eski valisi nikah şahitliği yaptı
03:54
Afyon Çay İlçesi Cenaze İlanı: 17 Mayıs 2026
03:46
Afyonkarahisar'ın Geleneksel Mutfak Kültürü Ziyaretçilerin Odağında
03:42
Altın fiyatları 16 Mayıs sonrası geriledi, yatırımcılar takipte
03:39
Afyonkarahisar ve çevresinde 17 Mayıs 2026'da gök gürültülü sağanak etkili olacak
03:36
Afyonkarahisar’da 17 Mayıs’ta planlı elektrik kesintisi uygulanacak
Video Galeri Foto Galeri Yazarlar
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Türkiye
  3. Yetişkinlere yönelik görüntülü sohbet üzerinden siber saldırı
Türkiye
12 Ocak 2023 - 11:03

Yetişkinlere yönelik görüntülü sohbet üzerinden siber saldırı

Andorid kullanıcılarını hedefleyen casusluk saldırısına dikkat

Türkiye
12 Ocak 2023 - 11:03
Yorumlar
TAKİP ETTAKİP ET
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Yetişkinlere yönelik görüntülü sohbet üzerinden siber saldırı
Andorid kullanıcılarını hedefleyen casusluk saldırısına dikkat Dijital güvenlik şirketi ESET,  gelişmiş kalıcı tehdit(APT) grubu StrongPity’e ait bir casusluk saldırısını tespit etti. APT grubu, Android kullanıcılarını Shagle adlı görüntülü sohbet hizmetini taklit eden sahte bir web sitesi ve Telegram uygulamasının truva atı haline getirilmiş sürümüyle hedef alıyor.Kurban, kötü amaçlı StrongPity uygulamasına bildirim erişimi ve erişilebilirlik hizmetleri onayı verirse, yazılım Viber, Skype, Gmail, Messenger ve Tinder gibi mesajlaşma uygulamalarından iletişimi sızdırabiliyor.ESET araştırmacıları, yasal Telegram uygulamasının tamamen işlevsel ancak truva atı gizlenmiş bir sürümünü dağıtan aktif bir StrongPity saldırısı tespit etti. Yetişkinlere yönelik bir görüntülü sohbet uygulaması olan Shagle'ı taklit eden sahte web sitesi, StrongPity'nin mobil arka kapı uygulamasını dağıtmak için kullanılıyor. Söz konusu uygulamanın, StrongPity arka kapı kodu ile tekrar paketlenen açık kaynak Telegram uygulamasının değiştirilmiş bir sürümü olduğu belirtiliyor. StrongPity'nin modüler olan arka kapısının telefon görüşmelerini kaydetme, SMS mesajları toplama, arama günlükleri ve kişi listeleri toplama ve daha bir çok casusluk özelliğine sahip olduğu belirtiliyor. Kurban, kötü amaçlı StrongPity uygulamasına bildirim ve erişilebilirlik onayı verirse, kötü amaçlı yazılım Viber, Skype, Gmail, Messenger ve Tinder gibi mesajlaşma uygulamalarındaki yazışmalara sızabiliyor.  Diğer mesajlaşma uygulamalarına sızma riski taşıyor Hizmetlerine erişim sağlanması için resmi bir mobil uygulaması olmayan tamamen internet tabanlı gerçek Shagle internet sitesinin aksine, sahte internet sitesi, internet tabanlı bir yayınlama hizmeti olmadan sadece indirilebilen bir Android uygulaması sunuyor. Truva atı içeren söz konusu Telegram uygulamasına Google Play Store üzerinden erişim sağlanamıyor. Kötü amaçlı kod, bu kodların işlevselliği, sınıf adları ve APK dosyası için kullanılan sertifika, bir önceki saldırıyla birebir benzerlik taşıdığı için ESET bu saldırının arkasında StrongPity grubunun olduğunu düşünüyor. Kod analizi, arka kapının modüler yapıya sahip olduğunu ve ekstra ikili modüllerin Komuta ve Kontrol sunucusundan indirildiğini gösteriyor. Bu, kullanılan modüllerin sayısının ve türünün, StrongPity grubu tarafından çalıştırıldığında saldırı amacına uyacak şekilde herhangi bir zamanda değiştirilebileceği anlamına gelir.Şu an aktif değil ama her an aktif hale gelebilirTruva atı içeren Telegram uygulamasını analiz eden ESET araştırmacısı Lukáš Štefanko, saldırı ile ilgili şunları ifade etti: “Araştırmamız sırasında sahte internet sitesinde bulunan kötü amaçlı yazılım incelendiğinde, artık aktif olmadığı ve bu yazılımın arka kapısını yüklemenin ve çalıştırmanın artık mümkün olmadığı ortaya çıktı. Bunun nedeni ise StrongPity’nin truva atı içeren Telegram uygulaması için API kimliği temin etmemesi. Ancak saldırgan söz konusu kötü amaçlı uygulamayı güncelleştirmeye karar verirse bu durum her an değişebilir.” Tekrar paketlenen Telegram sürümü de yasal Telegram uygulamasına ait aynı paket adını kullanıyor. Paket adları, her bir Android uygulamasına özgü kimlikler ve her bir cihazda benzersiz olmalıdır. Bu da, muhtemel bir kurbanın cihazında resmi Telegram uygulaması yüklü ise bu uygulamanın arka kapısını içeren sürümünün aynı cihaza yüklenemeyeceği anlamına gelir. Štefanko sözlerine şöyle devam etti: “Bunun iki nedeni olabilir; ya saldırgan potansiyel kurbanlarla önce iletişim kurarak onları cihazlarında Telegram yüklüyse kaldırmaya zorlar ya da saldırı, Telegram kullanımının nadir olduğu ülkelere odaklanır.” StrongPity uygulaması, tıpkı resmi sürümünün yaptığı gibi Telegram internet sitesinde yer alan standart API’lerı kullanarak çalışmış olsa da artık bu şekilde çalışmıyor. Mobil cihazlara yönelik keşfedilen ilk StrongPity kötü amaçlı yazılımıyla karşılaştırıldığında bu sürüm arka kapı casusluk özelliklerini geliştirmiş. Kurbanın uygulamanın bildirimlere erişim sağlamasına onay vermesi ve erişilebilirlik hizmetlerini etkinleştirmesi halinde söz konusu arka kapı, gelen bildirimleri gözetleyip sohbetleri dışarı aktarıyor.   : (BYZHA) - Beyaz Haber Ajansı
EDİTÖR
Mustafa Şengül
Mustafa Şengül
Mustafa Şengül, Afyonkarahisar merkezde yayın yapan afyonkenthaber.com’da uzun yıllardır yerel internet medyasında görev almakta, haber akışı...
  • YORUMLAR
adlı kullanıcıya cevap x
ANASAYFAYA DÖNMEK İÇİN TIKLAYINIZ
İlginizi Çekebilir
Türk Gençliği Büyük Kurultayı, 19 Mayıs'ta Ankara’da gerçekleştirilecek
Türk Gençliği Büyük Kurultayı, 19 Mayıs'ta Ankara’da gerçekleştirilecek
Eyüpsultan’da otomobilin çarptığı Derya Üzüm hayatını kaybetti
Eyüpsultan’da otomobilin çarptığı Derya Üzüm hayatını kaybetti
Türkiye’de yağışlar son 7 ayda yüzde 72 arttı
Türkiye’de yağışlar son 7 ayda yüzde 72 arttı
Cumhurbaşkanı Erdoğan’ın kararıyla TCMB, TÜİK ve SPK’da yeni atamalar yapıldı
Cumhurbaşkanı Erdoğan’ın kararıyla TCMB, TÜİK ve SPK’da yeni atamalar yapıldı
Çok Okunan Haberler
Kasımpaşa – Galatasaray Maçı Saat Kaçta ve Hangi Kanalda Canlı Yayınlanacak?
Kasımpaşa – Galatasaray Maçı Saat Kaçta ve Hangi Kanalda Canlı...
Afyonhaber'in Yeni Sahibi Önder Artuk Oldu
Afyonhaber'in Yeni Sahibi Önder Artuk Oldu
Afyonkarahisar’da 12 Mayıs 2026 Tarihinde Vefat Edenler
Afyonkarahisar’da 12 Mayıs 2026 Tarihinde Vefat Edenler
Eski Afyonsporlular Muğlaspor'u 1. Lig'e Taşıdı
Eski Afyonsporlular Muğlaspor'u 1. Lig'e Taşıdı
Afyonkarahisar 13 Mayıs Cenaze İlanları
Afyonkarahisar 13 Mayıs Cenaze İlanları
Afyon’da Bugün Vefat Edenler: 14 Mayıs 2026
Afyon’da Bugün Vefat Edenler: 14 Mayıs 2026
Son Yorumlananlar
Burcu Köksal: Kendi İrademle Karar Verdim
Burcu Köksal: Kendi İrademle Karar Verdim
1923 Afyonspor Üst Tura Yükseldi: Marmaris’te Tek Golle Zafer
1923 Afyonspor Üst Tura Yükseldi: Marmaris’te Tek Golle Zafer
Akçakoca'da Zamansız Veda: Sevilen Müteahhit Hayatını Kaybetti
Akçakoca'da Zamansız Veda: Sevilen Müteahhit Hayatını Kaybetti
İstanbul Şile'de 'adım adım' yerinde çözüm
İstanbul Şile'de 'adım adım' yerinde çözüm

Ana Sayfa
Afyon Haber
Afyon İş İlanları
Gündem
Asayiş
Siyaset
Spor
Ekonomi
Yaşam
Son Depremler
Sivil Toplum
İslam
Sağlık
Dünya
Bölge
Türkiye
Magazin
Eğitim
Sanat
Alışveriş
Vefatlarımız
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Günün Haberleri
Arşiv
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Bölge
  • Dünya
  • Eğitim
  • Ekonomi
  • Gündem
  • Sağlık
  • Sanat
  • Siyaset
  • Spor
  • Türkiye
  • Vefatlarımız
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Günün Haberleri
  • Arşiv
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri
Google Play
ücretsiz indirin

  • Rss
  • Sitemap
  • Sitene Ekle
  • Yayın Politikası / Sorumluluk Reddi
  • Hizmet Şartları
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
  • Hakkımızda

Son dakika Afyon haberlerini doğru, güvenilir ve tarafsız gazetenizde takip edin, Afyon gündeminden haberiniz olsun. Afyon Kent Haber'in tüm hakları saklıdır.

Yazılım: Tumeva Bilişim

AfyonKentHaber