Birçok Android uygulamasında casus yazılım tespit edildi

Tehlikeli Android Uygulamalarıyla İlgili Uluslararası Uyarı

Uluslararası bir hükümet koalisyonu, gizlice kullanıcıları izleyen ve hassas verilerini ele geçiren tehlikeli Android uygulamaları konusunda uyarıda bulundu.

Bu uygulamaların, Çin hükümeti tarafından hedef alınan gruplara yönelik olarak kullanıldığı bildiriliyor.

İngiltere Ulusal Siber Güvenlik Merkezi (NCSC), ABD, Kanada, Avustralya, Almanya ve Yeni Zelanda hükümet kuruluşları ile işbirliği yaparak, BadBazaar ve Moonshine adlı iki casus yazılım ailesi hakkında ayrı ayrı uyarılar yayınladı.

Bu uyarılar, milyonlarca kullanıcı için ciddi bir güvenlik tehdidi oluşturuyor.

Uygulamalar Kullanıcıları Nasıl Tehdit Ediyor?

NCSC’nin açıklamasına göre, BadBazaar ve Moonshine casus yazılımları, meşru görünen Android uygulamalarının içine gizlenerek “Truva Atı” gibi davranıyor.

Bu sayede, kullanıcılar farkında olmadan yükledikleri uygulamalar aracılığıyla telefonlarının kameralarına, mikrofonlarına, sohbetlerine, fotoğraflarına ve konum verilerine erişilebilir hale getiriliyor ve kullanıcılar gözetim altında tutuluyor.

Bu durum, kişisel gizlilik ihlali ve hassas bilgilerin kötü niyetli kişilere ulaşması gibi ciddi sonuçlar doğurabilir.

Daha önce Lookout, Trend Micro, Volexity gibi siber güvenlik şirketleri ve kar amacı gütmeyen dijital haklar kuruluşu Citizen Lab tarafından incelenen BadBazaar ve Moonshine casus yazılımlarının, Uygurlar, Tibetliler, Tayvanlılar ve çeşitli sivil toplum grupları gibi hedefler üzerinde kullanıldığı belirtiliyor.

NCSC, bu uygulamaların, Çin hükümeti için istikrarsızlık teşkil eden uluslararası bireyleri hedeflediğini ve bazılarının mağdurlara doğrudan yönelik olduğunu veya popüler uygulamaları taklit etmek amacıyla tasarlandığını vurguluyor.

100’den Fazla Tehlikeli Android Uygulaması

NCSC’nin yayınladığı belgelerden birinde, kötü niyetli uygulamaların 100’den fazla Android uygulamasından oluşan bir liste yer alıyor.

Listede, Müslüman ve Budist dua uygulamaları gibi görünen uygulamalar, Signal, Telegram, WhatsApp gibi popüler sohbet uygulamalarının taklitleri, Adobe Acrobat PDF okuyucu gibi yaygın kullanılan uygulamaların sahteleri ve çeşitli yardımcı uygulamalar bulunmaktadır.

Related Posts

D Tech Cloud IDC Türkiye, CIO Summit 2025’te ‘platinum sponsor’ olarak yer aldı

Teknoloji firması D Tech Cloud, 7-8 Mayıs tarihlerinde Sapanca’da düzenlenen IDC Türkiye CIO Summit 2025’te platinum sponsor olarak yer aldı.

Spotify’dan yeni özellik: İstenmeyen şarkılara 30 günlük erteleme

Spotify’dan yeni özellik: İstenmeyen şarkılara 30 günlük erteleme

Zuckerberg’den TikTok itirafı: Bizi fena geçti

Meta’nın tepe yöneticileri, Facebook ve Instagram’ın artık sosyal medyada öncü değil, yarışa sonradan katılan “rakip” konumunda olduğunu kabul ediyor. ABD Federal Ticaret Komisyonu’nun (FTC) Meta’ya karşı açtığı antitröst davasında ortaya çıkan yeni belgeler, şirketin TikTok karşısındaki zor durumunu gözler önüne serdi.

Android akıllı telefon kullanıcıları artık basit bir güncellemeyle SMS reklamlarından kurtulabilecek

Google Mesajlar’a “Abonelikten Çık” düğmesi geldi. İstenmeyen tanıtım SMS’leri artık son bulacak.

140 milyon yılda sadece 1 saniye sapan ‘atom saati’ geliştirildi

Amerika Birleşik Devletleri’nde bulunan Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), şimdiye kadar geliştirilen en hassas atom saatlerinden birini tanıttı. Yeni saat, zamanı ölçmede referans alınacak düzeyde doğruluk sağlıyor.

Teknolojide Yunan mucizesi: 75 milyon euroluk yeni yatırım fonu

Yunanistan merkezli yatırım firması Marathon Venture Partners, Atina’daki teknoloji ekosistemine olan güvenini tazeledi. Firma, 75 milyon euro tutarında yeni bir fonu başarıyla kapattığını duyurdu. Böylece firmanın yönetimindeki toplam varlık 175 …