ESET’in güvenlik araştırması, dünya çapında tanınan çözümlerinin kullanıcılarını hedefleyen iki Android casus yazılım ailesini ortaya koydu. Bu kampanyalar, Birleşik Arap Emirlikleri (BAE) vatandaşlarını hedef aldığı düşünülen sahte web siteleri ve sosyal mühendislik saldırılarıyla kötü amaçlı yazılımları dağıtıyor.
Araştırma, Android/Spy.ProSpy ve Android/Spy.ToSpy adlarındaki iki ayrı tehdit ailesinin mevcut olduğunu gösterdi. ProSpy, Signal ve ToTok gibi popüler iletişim araçlarının arkasında saklanan sahte sürümler veya yükseltme davranışlarıyla dağıtılıyor. Ayrıca, ToTok uygulamasını taklit eden dağıtım web siteleri, kullanıcıları zararlı APK dosyalarını manuel olarak indirmeye yönlendiriyor ve bu süreç sonunda cihazlarda kalıcılık sağlanıyor. Bağımsız bir güvenlik kaynağı olarak ESET, kampanyaların özellikle sahte üçüncü taraf kaynakları üzerinden meşru hizmetler gibi görünen web siteleri aracılığıyla yürütüldüğünü vurguluyor. Samsung Galaxy Store’u taklit eden siteler, kullanıcıları ToTok’un kötü amaçlı sürümünü yüklemeye teşvik ediyor ve bu kurulum sonrasında veriler sızıntı yapmaya devam ediyor. Bilgisayarlardan ve mobil cihazlardan hassas bilgiler toplanarak güvenlik açığından yararlanılıyor. Haziran 2025 itibarıyla ESET, BAE’de bir cihazdan yayılan yeni bir Android casus yazılım ailesinin izini sürüyor ve bunun Android/Spy.ToSpy olarak adlandırıldığını açıkladı. ToTok’a benzeyen dört yeni dağıtım sitesi bu keşfin ardından ortaya çıktı. ToTok’un bölgede popüler olması ve aktörlerin benzer taklit teknikleri kullanması, hedefin büyük ölçüde BAE ve çevresindekiler olduğu yönünde bir tahminde bulunuyor. Rapor, kullanıcıları resmi olmayan kaynaklardan uygulama indirirken daha dikkatli olmaları gerektiğini hatırlatıyor. Özellikle güvenilir görünen hizmetleri sunan ancak aslında zararlı olan uygulamalar veya eklentiler için bilinmeyen kaynaklardan yükleme işlemi yapılmamalıdır. ESET’in bulguları, toplanan verilerin kullanıcı profilleri, sohbet yedeklemeleri ve medya içerikleri gibi geniş bir yelpazede hedeflendiğini gösteriyor. Kaynak: (BYZHA) Beyaz Haber Ajansı
Araştırma, Android/Spy.ProSpy ve Android/Spy.ToSpy adlarındaki iki ayrı tehdit ailesinin mevcut olduğunu gösterdi. ProSpy, Signal ve ToTok gibi popüler iletişim araçlarının arkasında saklanan sahte sürümler veya yükseltme davranışlarıyla dağıtılıyor. Ayrıca, ToTok uygulamasını taklit eden dağıtım web siteleri, kullanıcıları zararlı APK dosyalarını manuel olarak indirmeye yönlendiriyor ve bu süreç sonunda cihazlarda kalıcılık sağlanıyor. Bağımsız bir güvenlik kaynağı olarak ESET, kampanyaların özellikle sahte üçüncü taraf kaynakları üzerinden meşru hizmetler gibi görünen web siteleri aracılığıyla yürütüldüğünü vurguluyor. Samsung Galaxy Store’u taklit eden siteler, kullanıcıları ToTok’un kötü amaçlı sürümünü yüklemeye teşvik ediyor ve bu kurulum sonrasında veriler sızıntı yapmaya devam ediyor. Bilgisayarlardan ve mobil cihazlardan hassas bilgiler toplanarak güvenlik açığından yararlanılıyor. Haziran 2025 itibarıyla ESET, BAE’de bir cihazdan yayılan yeni bir Android casus yazılım ailesinin izini sürüyor ve bunun Android/Spy.ToSpy olarak adlandırıldığını açıkladı. ToTok’a benzeyen dört yeni dağıtım sitesi bu keşfin ardından ortaya çıktı. ToTok’un bölgede popüler olması ve aktörlerin benzer taklit teknikleri kullanması, hedefin büyük ölçüde BAE ve çevresindekiler olduğu yönünde bir tahminde bulunuyor. Rapor, kullanıcıları resmi olmayan kaynaklardan uygulama indirirken daha dikkatli olmaları gerektiğini hatırlatıyor. Özellikle güvenilir görünen hizmetleri sunan ancak aslında zararlı olan uygulamalar veya eklentiler için bilinmeyen kaynaklardan yükleme işlemi yapılmamalıdır. ESET’in bulguları, toplanan verilerin kullanıcı profilleri, sohbet yedeklemeleri ve medya içerikleri gibi geniş bir yelpazede hedeflendiğini gösteriyor. Kaynak: (BYZHA) Beyaz Haber Ajansı








