Birçok Android uygulamasında casus yazılım tespit edildi

Tehlikeli Android Uygulamalarıyla İlgili Uluslararası Uyarı

Uluslararası bir hükümet koalisyonu, gizlice kullanıcıları izleyen ve hassas verilerini ele geçiren tehlikeli Android uygulamaları konusunda uyarıda bulundu.

Bu uygulamaların, Çin hükümeti tarafından hedef alınan gruplara yönelik olarak kullanıldığı bildiriliyor.

İngiltere Ulusal Siber Güvenlik Merkezi (NCSC), ABD, Kanada, Avustralya, Almanya ve Yeni Zelanda hükümet kuruluşları ile işbirliği yaparak, BadBazaar ve Moonshine adlı iki casus yazılım ailesi hakkında ayrı ayrı uyarılar yayınladı.

Bu uyarılar, milyonlarca kullanıcı için ciddi bir güvenlik tehdidi oluşturuyor.

Uygulamalar Kullanıcıları Nasıl Tehdit Ediyor?

NCSC’nin açıklamasına göre, BadBazaar ve Moonshine casus yazılımları, meşru görünen Android uygulamalarının içine gizlenerek “Truva Atı” gibi davranıyor.

Bu sayede, kullanıcılar farkında olmadan yükledikleri uygulamalar aracılığıyla telefonlarının kameralarına, mikrofonlarına, sohbetlerine, fotoğraflarına ve konum verilerine erişilebilir hale getiriliyor ve kullanıcılar gözetim altında tutuluyor.

Bu durum, kişisel gizlilik ihlali ve hassas bilgilerin kötü niyetli kişilere ulaşması gibi ciddi sonuçlar doğurabilir.

Daha önce Lookout, Trend Micro, Volexity gibi siber güvenlik şirketleri ve kar amacı gütmeyen dijital haklar kuruluşu Citizen Lab tarafından incelenen BadBazaar ve Moonshine casus yazılımlarının, Uygurlar, Tibetliler, Tayvanlılar ve çeşitli sivil toplum grupları gibi hedefler üzerinde kullanıldığı belirtiliyor.

NCSC, bu uygulamaların, Çin hükümeti için istikrarsızlık teşkil eden uluslararası bireyleri hedeflediğini ve bazılarının mağdurlara doğrudan yönelik olduğunu veya popüler uygulamaları taklit etmek amacıyla tasarlandığını vurguluyor.

100’den Fazla Tehlikeli Android Uygulaması

NCSC’nin yayınladığı belgelerden birinde, kötü niyetli uygulamaların 100’den fazla Android uygulamasından oluşan bir liste yer alıyor.

Listede, Müslüman ve Budist dua uygulamaları gibi görünen uygulamalar, Signal, Telegram, WhatsApp gibi popüler sohbet uygulamalarının taklitleri, Adobe Acrobat PDF okuyucu gibi yaygın kullanılan uygulamaların sahteleri ve çeşitli yardımcı uygulamalar bulunmaktadır.

Related Posts

Google’dan kritik uyarı: Bu maili hemen silin!

Google, dünya genelinde 1,8 milyar “Gmail” kullanıcısını ilgilendiren ciddi bir siber saldırı tehlikesine karşı uyarıda bulundu. Şirket, kullanıcıların sahte bir Google e-postası üzerinden hedef alındığını ve bu saldırının kişisel bilgileri ele …

AirPods’unuzun detaylı ayarlarını biliyor musunuz?

Apple’ın 2016’da piyasaya sürdüğü AirPods, kısa sürede dünya çapında vazgeçilmez bir kulaklık haline geldi. Kablosuz kulak içi tasarımı, kolay kullanımı ve Apple ekosistemiyle kusursuz uyumu sayesinde AirPods serisi, hem standart hem de Pro modelleriyle yıllar içinde sürekli gelişti.

Elon Musk’ın “Robotaxi”si engele takıldı

Tesla’nın, otonom araç projeleri kapsamında kullanmak üzere “Robotaxi” kelimesi için yaptığı marka tescil başvurusu, ABD Patent ve Marka Ofisi (USPTO) tarafından reddedildi. Kararın gerekçesi, terimin sektörde çok genel ve tanımlayıcı bir ifade olarak kullanılması. Başvurunun “sadece tanımlayıcı” olduğu belirtilerek, Tesla’nın bu kelimeyi ticari marka olarak tescil ettirmesi uygun bulunmadı.

Türkiye Sujeti ve Flyboard Türkiye Motosurf Şampiyonası Bodrum’da yapılacak

Türkiye Sujeti ve Flyboard Türkiye Motosurf Şampiyonası yarın Muğla’nın Bodrum ilçesinde başlayacak.

Epic Games’in 15 Mayıs’a kadar ücretsiz verdiği oyunlar

Epic Games, bu hafta iki ücretsiz oyun veriyor. Deadtime Defenders ve Touch Type Tale 1 Mayıs’tan 8 Mayıs’a kadar ücretsiz olarak alınabilecek.

D Tech Cloud IDC Türkiye, CIO Summit 2025’te ‘platinum sponsor’ olarak yer aldı

Teknoloji firması D Tech Cloud, 7-8 Mayıs tarihlerinde Sapanca’da düzenlenen IDC Türkiye CIO Summit 2025’te platinum sponsor olarak yer aldı.