Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kaspersky, App Store ve Google Play'de Casusluk Yapan Yeni Truva Atı “SparkKitty"yi Keşfetti

Kaspersky araştırmacıları, iOS ve Android akıllı telefonları hedef alan SparkKitty adlı yeni bir Truva atı casusunu keşfetti.

Reklam Alanı
GİRİŞ: 24 Haziran 2025 - 11:00
Kaspersky, App Store ve Google Play'de Casusluk Yapan Yeni Truva Atı “SparkKitty"yi Keşfetti
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky araştırmacıları, iOS ve Android akıllı telefonları hedef alan SparkKitty adlı yeni bir Truva atı casusunu keşfetti. Casus, virüs bulaşmış telefondan görüntüler ile cihaz hakkındaki bilgileri saldırganlara gönderiyor. Bu kötü amaçlı yazılım, kripto ve kumarla ilgili uygulamaların yanı sıra Truva atı haline getirilen bir TikTok uygulamasına yerleştiriliyor ve App Store, Google Play ile dolandırıcılık web siteleri üzerinden dağıtılıyor. Uzmanlar, saldırganların Güneydoğu Asya ve Çin’de yaşayanların kripto para varlıklarını çalmayı hedeflediğini öne sürüyor. Türkiye’deki kullanıcılar da benzer bir siber tehditle karşı karşıya kalma riski taşıyor.

Kaspersky, Google ve Apple'ı söz konusu zararlı uygulamalar hakkında bilgilendirdi. Bazı teknik ayrıntılar, yeni kötü amaçlı yazılım kampanyasının daha önce keşfedilen SparkCat  Truva atı ile bağlantılı olduğunu gösteriyor. Bu, saldırganın resim galerilerini taramasına, kripto para cüzdanı kurtarma cümleleri veya şifreleri içeren ekran görüntülerini çalmasına olanak tanıyan yerleşik bir optik karakter tanıma (OCR) modülüne sahip kötü amaçlı yazılım. Bu niteliğiyle iOS'ta türünün ilk örneği olma özelliği de taşıyor. SparkKitty vakası, Kaspersky araştırmacılarının SparkCat'in ardından bir yıl içinde App Store'da buldukları ikinci Truva atı hırsızı oldu.

iOS

Truva atı, App Store'da kripto para birimi币coin ile ilgili bir uygulamaymış gibi davranıyor. Resmi iPhone App Store'u taklit eden kimlik avı sayfalarında, kötü amaçlı yazılım TikTok ve kumar uygulamaları görüntüsü altında dağıtılıyor.

Truva atı, App Store'da 币coin adlı bir kripto uygulaması olduğu iddia ediliyor

Geliştirici araçları aracılığıyla sözde TikTok uygulaması yüklemek için AppStore'u taklit eden web sayfası

 Sözde TikTok uygulamasına yerleştirilmiş sahte web mağazası

Kaspersky Zararlı Yazılım Uzmanı Sergey Puzan, şunları söylüyor: "Truva atının dağıtım vektörlerinden birinin, saldırganların kurbanların iPhone'larına bulaştırmaya çalıştıkları sahte web siteleri olduğu ortaya çıktı. iOS, App Store'dan olmayan programları yüklemek için çeşitli yasal yollara sahip. Bu kötü niyetli kampanyada, saldırganlar bunlardan biri olan kurumsal iş uygulamalarını dağıtmak için özel geliştirici araçlarını kullandılar. TikTok'un virüslü versiyonunda, yetkilendirme sırasında kötü amaçlı yazılım, akıllı telefon galerisinden fotoğraf çalmanın yanı sıra, kişinin profil penceresine şüpheli bir mağazaya bağlantılar yerleştirdi. Bu mağaza yalnızca kripto para kabul ediyor. Bu da konuya dair endişelerimizi artırıyor,"

Android

Saldırganlar hem üçüncü parti web sitelerinde hem de Google Play'de kullanıcıları hedef alarak kötü amaçlı yazılımı çeşitli kripto hizmetleri gibi gösterdiler. Örneğin virüslü uygulamalardan biri olan kripto para birimi değişim işlevine sahip SOEX adlı bir mesajlaşma programı, resmi mağazadan 10 binden fazla kez indirildi.

Google Play'de SOEX adlı kripto borsası uygulaması olduğu iddia edilen uygulama

Uzmanlar ayrıca, tespit edilen kötü niyetli kampanyayla ilgili olması muhtemel üçüncü parti web sitelerinde virüslü uygulamaların APK dosyalarını buldu (bunlar resmi mağazaları atlayarak doğrudan Android akıllı telefonlara yüklenebiliyor). Bunlar yatırım kripto projeleri olarak konumlandırılmış durumda. Bu uygulamaların yayınlandığı web siteleri, YouTube da dahil olmak üzere sosyal ağlarda tanıtılıyor.

Kaspersky Kötü Amaçlı Yazılım Uzmanı Dmitry Kalinin, şu bilgileri paylaşıyor: "Uygulamalar yüklendikten sonra açıklamalarında vaat edildiği gibi çalıştılar. Ancak aynı zamanda akıllı telefon galerisindeki fotoğrafları saldırganlara gönderdiler. Saldırganlar bu görüntülerde çeşitli gizli veriler bulmaya çalışabilirler. Örneğin kurbanların varlıklarına erişmek için kripto cüzdan kurtarma ifadeleri gibi. Saldırganların dijital varlıklarla ilgilendiğine dair dolaylı işaretler var: Virüs bulaşan uygulamaların çoğu kriptoyla ilgiliydi ve Truva atı bulaşan TikTok uygulamasında da ürünler için yalnızca kripto ile ödeme kabul eden yerleşik bir mağaza vardı."

Saldırıyla ilgili ayrıntılı raporu Securelist.com'da bulabilirsiniz.

Kaspersky, bu zararlı yazılımın kurbanı olmamak için aşağıdaki güvenlik önlemlerini öneriyor:


  • Virüslü uygulamalardan birini yüklediyseniz, hemen cihazınızdan kaldırın ve kötü amaçlı işlevselliği ortadan kaldırmak için yeni bir güncelleme yayınlanana kadar kullanmayın.

  • Kripto para cüzdanı kurtarma ifadeleri de dahil olmak üzere hassas bilgiler içeren ekran görüntülerini galerinizde saklamaktan kaçının. Örneğin parolalarınızı Kaspersky Password Manager gibi özel uygulamalarda saklayabilirsiniz.

  • Kaspersky Premium gibi güvenilir siber güvenlik yazılımları, kötü amaçlı yazılım bulaşmalarını önleyebilir. Apple işletim sisteminin mimari özellikleri nedeniyle, iOS için Kaspersky çözümü, saldırganın komut sunucusuna veri aktarma girişimi tespit ederse kullanıcıya bir uyarı gösterir ve saldırganın veri aktarmasını engeller.

  • Bir uygulama telefonun fotoğraf kitaplığına erişmek için izin isterse, bu uygulamanın gerçekten buna ihtiyacı olup olmadığını değerlendirin.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 88 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
GAZETE MANŞETLERİ
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 18 40 43
2 Fenerbahçe Fenerbahçe 18 42 42
3 Trabzonspor Trabzonspor 18 35 38
4 Göztepe Göztepe 18 24 35
5 Beşiktaş Beşiktaş 18 31 32
6 Başakşehir Başakşehir 18 29 26
7 Samsunspor Samsunspor 18 23 26
8 Gaziantep FK Gaziantep FK 18 25 24
Tamamını Göster
15 Kasımpaşa Kasımpaşa 18 14 16
16 Kayserispor Kayserispor 18 16 15
17 Eyüpspor Eyüpspor 18 11 14
18 Karagümrük Karagümrük 18 15 9
O AV P
1 Amed Sportif Amed Sportif 21 43 42
2 Erzurumspor Erzurumspor 21 37 39
3 Esenler Erokspor Esenler Erokspor 21 46 38
4 Pendikspor Pendikspor 21 33 38
5 Arca Çorum FK Arca Çorum FK 21 32 35
6 Bodrum FK Bodrum FK 21 39 33
7 Iğdır FK Iğdır FK 21 30 33
8 Boluspor Boluspor 21 38 32
Tamamını Göster
17 Ümraniye Ümraniye 21 25 24
18 Sakaryaspor Sakaryaspor 21 32 23
19 Hatayspor Hatayspor 21 18 7
20 A.Demirspor A.Demirspor 21 15 -28
O AV P
1 Arsenal Arsenal 22 40 50
2 M.City M.City 22 45 43
3 Aston Villa Aston Villa 22 33 43
4 Liverpool Liverpool 22 33 36
5 M. United M. United 22 38 35
6 Chelsea Chelsea 22 36 34
7 Brentford Brentford 22 35 33
8 Newcastle Newcastle 22 32 33
Tamamını Göster
17 N. Forest N. Forest 22 21 22
18 Burnley Burnley 22 23 14
18 West Ham United West Ham United 22 24 17
20 Wolves Wolves 22 15 8
O AV P
1 Bayern Munih Bayern Munih 18 71 50
2 B. Dortmund B. Dortmund 18 35 39
3 Hoffenheim Hoffenheim 17 35 33
4 VfB Stuttgart VfB Stuttgart 18 33 33
5 RB Leipzig RB Leipzig 17 33 32
6 Leverkusen Leverkusen 17 34 29
7 E. Frankfurt E. Frankfurt 18 38 27
8 Freiburg Freiburg 18 29 24
Tamamını Göster
15 Augsburg Augsburg 18 20 16
16 FC Heidenheim FC Heidenheim 18 17 13
17 Mainz 05 Mainz 05 18 18 12
18 St. Pauli St. Pauli 17 16 12
O AV P
1 Barcelona Barcelona 20 54 49
2 Real Madrid Real Madrid 20 43 48
3 Villarreal Villarreal 19 37 41
4 Atletico Madrid Atletico Madrid 20 35 41
5 Espanyol Espanyol 20 23 34
6 Real Betis Real Betis 20 33 32
7 Celta Vigo Celta Vigo 20 28 32
8 Elche Elche 20 27 24
Tamamını Göster
17 Valencia Valencia 20 19 20
18 Alaves Alaves 20 16 19
19 Levante Levante 19 21 14
20 Real Oviedo Real Oviedo 20 11 13
O AV P
1 Inter Inter 21 44 49
2 AC Milan AC Milan 21 34 46
3 SSC Napoli SSC Napoli 21 31 43
4 Roma Roma 21 26 42
5 Juventus Juventus 21 32 39
6 Como Como 21 31 37
7 Atalanta Atalanta 21 26 32
8 Bologna Bologna 21 30 30
Tamamını Göster
17 Fiorentina Fiorentina 21 23 17
18 Lecce Lecce 21 13 17
19 Pisa Pisa 21 16 14
20 Verona Verona 21 17 14
O AV P
1 Lens Lens 18 32 43
2 PSG PSG 18 40 42
3 Marsilya Marsilya 18 41 35
4 Lyon Lyon 18 27 33
5 Lille Lille 18 33 32
6 Rennes Rennes 18 30 31
7 Strasbourg Strasbourg 18 28 27
8 Toulouse Toulouse 18 29 26
Tamamını Göster
15 Nice Nice 18 21 18
16 Nantes Nantes 18 17 14
17 Auxerre Auxerre 18 14 12
18 Metz Metz 18 19 12
O AV P
1 PSV Eindhoven PSV Eindhoven 19 59 52
2 Feyenoord Feyenoord 19 47 36
3 Ajax Ajax 19 37 34
4 NEC Nijmegen NEC Nijmegen 18 47 32
5 FC Groningen FC Groningen 19 27 31
6 FC Twente FC Twente 19 29 29
7 Alkmaar Alkmaar 19 34 29
8 S. Rotterdam S. Rotterdam 19 24 29
Tamamını Göster
15 FC Volendam FC Volendam 19 21 17
16 Telstar Telstar 19 24 16
17 NAC Breda NAC Breda 19 19 14
18 Heracles Heracles 19 26 14
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma