DOLAR 42,5354 0.07%
EURO 49,5729 -0.06%
ALTIN 5.745,37-0,12
BITCOIN 3822149-1.18614%
İstanbul
16°

PARÇALI AZ BULUTLU

SABAHA KALAN SÜRE

ESET, Android Kullanıcılarını Hedef Alan İki Casus Yazılımı Ortaya Çıkardı

ESET, Android Kullanıcılarını Hedef Alan İki Casus Yazılımı Ortaya Çıkardı

ABONE OL
Ekim 15, 2025 08:35
ESET, Android Kullanıcılarını Hedef Alan İki Casus Yazılımı Ortaya Çıkardı
0

BEĞENDİM

ABONE OL

Casus Yazılımlar Meşru Uygulamaları Taklit Ediyor

Siber güvenlik şirketi ESET, Signal ve ToTok uygulamalarını taklit eden iki farklı Android casus yazılım kampanyası tespit etti. Android/Spy.ProSpy ve Android/Spy.ToSpy olarak adlandırılan bu yazılımlar, Birleşik Arap Emirlikleri başta olmak üzere bölgesel kullanıcıları hedef alıyor. Kötü amaçlı yazılımlar, kullanıcıları aldatıcı web siteleri aracılığıyla uygulamaların sözde “pro” sürümlerine veya eklentilerine yönlendiriyor.

ProSpy: Sahte Eklentilerle Gelen Tehdit

ESET araştırmacısı Lukáš Štefanko’nun keşfine göre, ProSpy kampanyası muhtemelen 2024’ten beri devam ediyor. Bu casus yazılım, Signal Encryption Plugin ve ToTok Pro gibi görünen kötü amaçlı APK dosyalarını üç farklı aldatıcı web sitesi üzerinden dağıtıyor. Kullanılan alan adlarının BAE’nin internet kodu olan `.ae` ile bitmesi, kampanyanın bu ülkedeki kullanıcıları hedeflediğini düşündürüyor. Hiçbir kötü amaçlı uygulamanın resmi uygulama mağazalarında bulunmadığını vurgulayan Štefanko, kullanıcıların bu tür üçüncü taraf sitelerden uygulama yüklememesi gerektiği konusunda uyarıda bulunuyor.

ToSpy: Popüler Bir Uygulamanın Kötü Amaçlı Kopyası

ESET’in Haziran 2025’te tespit ettiği diğer bir casus yazılım ailesi olan ToSpy ise, 2022’nin ortalarından beri aktif. Bu yazılım, daha önce gizlilik endişeleri nedeniyle resmi mağazalardan kaldırılan ToTok uygulamasının kötü amaçlı bir versiyonunu taklit ediyor. Hatta dağıtım yapan sitelerden birinin Samsung Galaxy Store’u taklit ettiği gözlemlendi. ToSpy’nin komuta ve kontrol sunucularının hala aktif olması, kampanyanın devam ettiğini gösteriyor.

Hangi Veriler Çalınıyor?

Her iki casus yazılım ailesi de kurban cihazlara yüklendikten sonra kalıcılık sağlıyor ve sürekli veri sızdırıyor. İzinler verildiği takdirde, bu yazılımlar kişi listeleri, SMS mesajları, sohbet yedeklemeleri, ses kayıtları, videolar, görseller ve diğer kişisel dosyaları yetkisiz bir şekilde toplayıp dışarı aktarabiliyor. ESET uzmanı, kullanıcıların resmi olmayan kaynaklardan, özellikle de güvenilir hizmetlerin geliştirilmiş sürümlerini iddia eden uygulamaları yüklerken son derece dikkatli olmaları gerektiği uyarısını yapıyor. Bilinmeyen kaynaklardan uygulama yükleme seçeneğinin kapalı tutulması hayati önem taşıyor.

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli


HIZLI YORUM YAP

SON DAKİKA HABERLERİ

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.