14 Aralık 2025, Pazar
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Haber sitesinden yayılan casus

by
11 Kasım 2023
in Teknoloji
0
Haber sitesinden yayılan casus
0
SHARES
0
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Android ziyanlı yazılımı Kamran, haber uygulaması aracılığıyla tartışmalı Keşmir bölgesi sakinlerini gözetliyor.

ESET araştırmacıları, Pakistan tarafından yönetilen bir bölge olan Gilgit-Baltistan hakkında haberler sunan bölgesel bir haber web sitesine yönelik bir watering-hole (suyun başı) saldırısı tespit etti. Makus emelli uygulama, kullanıcıdan çeşitli bilgilere erişim müsaadesi vermesini istiyor. Kabul edilirse, bireyler, takvim aktiflikleri, arama günlükleri, pozisyon bilgileri, aygıt evrakları, SMS bildirileri ve fotoğraflar hakkında bilgi topluyor.

Gilgit-Baltistan, Hindistan ve Pakistan’ın (1947’den beri) yanı sıra Hindistan ve Çin (1959’dan beri) ortasında uzun müddettir devam eden uyuşmazlıklara karışmış olan büyük Keşmir bölgesinin kuzey bölgesinden oluşmaktadır. Watering-hole akınları, sık ziyaret edilen bir web sitesinin makûs maksatlı yazılım sunmak üzere tehlikeye atıldığı bir tehdit çeşidi olarak tanımlanıyor. Hunza News web sitesinin Urduca versiyonu bir taşınabilir aygıtta açıldığında okuyuculara Hunza News Android uygulamasını direkt web sitesinden indirme imkânı sunuyor; lakin uygulama berbat niyetli casusluk yeteneklerine sahip. Urduca, bu tartışmalı bölgede etnik kümeler ortası irtibat için kullanılan resmi ve ana irtibat lisanı. ESET, daha evvel bilinmeyen bu casus yazılıma Kamran ismini verdi.

Kamran sözü, ESET tarafından paket ismi “com.kamran.hunzanews” olması nedeniyle bu casus yazılımı isimlendirmek için kullanıldı. Kamran, Pakistan’da ve Urduca konuşulan öbür bölgelerde yaygın olarak verilen bir isim; Gilgit-Baltistan’daki kimi azınlıklar tarafından konuşulan Farsça’da talihli yahut şanslı manasına geliyor. 

İngilizce bölgede konuşulan ikinci resmi lisan ve Hunza News web sitesinin hem İngilizce hem de Urduca versiyonları bulunuyor. İngilizce taşınabilir versiyonu indirmek için rastgele bir uygulama sunmuyor. Yalnızca Urduca taşınabilir versiyon kelam konusu Android casus yazılımını indirmeyi teklif ediyor. İngilizce ve Urduca masaüstü sürümleri de Android casus yazılımını sunuyor ama uygulama masaüstü işletim sistemleriyle uyumlu değil. ESET Research, Kamran ile ilgili olarak Hunza News’e ulaştı lakin web sitesi bu araştırmanın yayınlanmasından evvel rastgele bir cevap vermedi.

Kamran casus yazılımı Hunza News web sitesinin içeriğini görüntülüyor ve  kötü hedefli kod içeriyor. Makus hedefli uygulama başlatıldığında, kullanıcıdan çeşitli bilgilere erişim müsaadesi vermesini istiyor. Kabul edilirse, bireyler, takvim aktiflikleri, arama günlükleri, pozisyon bilgileri, aygıt evrakları, SMS bildirileri, fotoğraflar vb. hakkında data toplamaya başlıyor. Uygulamaya istenen müsaadeler verilirse, Kamran bu hassas kullanıcı bilgilerini otomatik olarak topluyor ve kodlanmış bir komuta ve denetim (C&C) sunucusuna yüklüyor. ESET, beşi Pakistan’da olmak üzere en az 22 tehlikeye atılmış akıllı telefon tespit edebildi.

Kötü hedefli uygulama web sitesinde 7 Ocak 2023 ile 21 Mart 2023 tarihleri ortasında ortaya çıktı. Makûs maksatlı uygulamanın geliştirici sertifikası 10 Ocak 2023 tarihinde verildi. Bu mühlet zarfında Gilgit-Baltistan’da toprak hakları, vergilendirme kaygıları, uzun vadeli elektrik kesintileri ve sübvansiyonlu buğday tedarikinin azalması üzere çeşitli nedenlerle protestolar düzenleniyordu. 

Kamran casus yazılımını keşfeden ESET araştırmacısı Lukáš Štefanko şunları söyledi:

“Kötü hedefli uygulamanın bilhassa Android aygıtlar üzerinden web sitesine erişen Urduca konuşan kullanıcıları maksat aldığını teyit edebiliriz. Bununla birlikte, Kamran başka Android casus yazılımlarından farklı olarak eşsiz bir kod tabanı sergilediğinden, bu, bilinen rastgele bir gelişmiş kalıcı tehdit – APT – kümesine atfedilmesini önlüyor. Bu casus yazılım, uygulamaları sadece emniyetli ve resmi kaynaklardan indirmenin değerini bir defa daha gösteriyor.”

Hunza News, muhtemelen ismini Hunza Bölgesi yahut Hunza Vadisi’nden alan, Gilgit-Baltistan bölgesiyle ilgili haberler sunan bir çevrimiçi gazete. İnternet arşiv dataları, sitenin 2013 yılından bu yana haber sunduğunu gösteriyor. Hunza News, 2015 yılında Google Play Store’da bulunan yasal bir Android uygulaması sunmaya başlamıştır. ESET Research, mevcut bilgilere dayanarak bu uygulamanın Google Play’de iki sürümünün yayınlandığını ve hiçbirinin makûs gayeli fonksiyonellik içermediğini düşünüyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: AndroidCasushabersitesindenteknolojiUrducauygulamaVeriWeb Sitesiyayılan

Related Posts

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler
Global

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler

11 Aralık 2025
Türkiye’den güç dengelerini etkileyen kritik adım
Gündem

Türkiye’den güç dengelerini etkileyen kritik adım

9 Aralık 2025
36 trilyon dolarlık liste: En değerli 50 şirket açıklandı
Global

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı

23 Kasım 2025
Next Post
İmamoğlu, ’10 Kasım Mevlidi’ne katıldı

İmamoğlu, '10 Kasım Mevlidi'ne katıldı

“15 dakikalık kent hayatımızı kolaylaştıracak”

"15 dakikalık kent hayatımızı kolaylaştıracak"

Canerkek’den Kızılay’ın Güzellik Projelerine dayanak

Canerkek'den Kızılay'ın Güzellik Projelerine dayanak

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.581)
  • Gezi (1)
  • Global (1.858)
  • Gündem (21.826)
  • Haberler (6.953)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.625)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Esenyurt Belediyesi’ne kayyum atandığı iddia edildi

Esenyurt Belediyesi’ne kayyum atandığı iddia edildi

1 yıl ago
Huawei Ar-Ge Kodlama Maratonu’nun Üçüncüsü Tamamlandı

Huawei Ar-Ge Kodlama Maratonu’nun Üçüncüsü Tamamlandı

2 yıl ago
İlköğretim Haftası Aliağa’da Renkli Etkinliklerle Kutlandı

İlköğretim Haftası Aliağa’da Renkli Etkinliklerle Kutlandı

2 yıl ago
Fenerbahçe’den Fred açıklaması

Fenerbahçe’den Fred açıklaması

1 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

11 ayda 578 milyar TL’lik fatura desteği

Galatasaray, Antalya deplasmanında farklı kazandı

Suriye’de ABD askerlerine saldırı: 2 ABD askeri ve 1 ABD vatandaşı öldü

Trump’ın özel temsilcisi Witkoff Berlin’deki müzakerelere katılıyor

7 işçinin öldüğü fabrika yangınında 16 sanık yargılanacak

Almanya Başbakanı’ndan Avrupa’ya uyarı: ABD dönemi kapanıyor

Popüler Haberler

Karadeniz’de dev maç
Futbol

Karadeniz’de dev maç

by Global Manşet
14 Aralık 2025
0

Trendyol Süper Lig'in 16. haftasında bugün Trabzonspor evinde Beşiktaş ile puan mücadelesi yapacak. Papara Park'ta oynanacak karşılaşma,...

Suriye’deki DEAŞ saldırısına Ankara’dan kınama

Suriye’deki DEAŞ saldırısına Ankara’dan kınama

14 Aralık 2025
Yeni haftaya 21 ilde karla başlayacağız

Yeni haftaya 21 ilde karla başlayacağız

14 Aralık 2025
11 ayda 578 milyar TL’lik fatura desteği

11 ayda 578 milyar TL’lik fatura desteği

14 Aralık 2025
Galatasaray, Antalya deplasmanında farklı kazandı

Galatasaray, Antalya deplasmanında farklı kazandı

13 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.581)
  • Gezi (1)
  • Global (1.858)
  • Gündem (21.826)
  • Haberler (6.953)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.625)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş