Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kaspersky, App Store ve Google Play'de Casusluk Yapan Yeni Truva Atı “SparkKitty"yi Keşfetti

Kaspersky araştırmacıları, iOS ve Android akıllı telefonları hedef alan SparkKitty adlı yeni bir Truva atı casusunu keşfetti.

Reklam Alanı
GİRİŞ: 24 Haziran 2025 - 11:00
Kaspersky, App Store ve Google Play'de Casusluk Yapan Yeni Truva Atı “SparkKitty"yi Keşfetti
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky araştırmacıları, iOS ve Android akıllı telefonları hedef alan SparkKitty adlı yeni bir Truva atı casusunu keşfetti. Casus, virüs bulaşmış telefondan görüntüler ile cihaz hakkındaki bilgileri saldırganlara gönderiyor. Bu kötü amaçlı yazılım, kripto ve kumarla ilgili uygulamaların yanı sıra Truva atı haline getirilen bir TikTok uygulamasına yerleştiriliyor ve App Store, Google Play ile dolandırıcılık web siteleri üzerinden dağıtılıyor. Uzmanlar, saldırganların Güneydoğu Asya ve Çin’de yaşayanların kripto para varlıklarını çalmayı hedeflediğini öne sürüyor. Türkiye’deki kullanıcılar da benzer bir siber tehditle karşı karşıya kalma riski taşıyor.

Kaspersky, Google ve Apple'ı söz konusu zararlı uygulamalar hakkında bilgilendirdi. Bazı teknik ayrıntılar, yeni kötü amaçlı yazılım kampanyasının daha önce keşfedilen SparkCat  Truva atı ile bağlantılı olduğunu gösteriyor. Bu, saldırganın resim galerilerini taramasına, kripto para cüzdanı kurtarma cümleleri veya şifreleri içeren ekran görüntülerini çalmasına olanak tanıyan yerleşik bir optik karakter tanıma (OCR) modülüne sahip kötü amaçlı yazılım. Bu niteliğiyle iOS'ta türünün ilk örneği olma özelliği de taşıyor. SparkKitty vakası, Kaspersky araştırmacılarının SparkCat'in ardından bir yıl içinde App Store'da buldukları ikinci Truva atı hırsızı oldu.

iOS

Truva atı, App Store'da kripto para birimi币coin ile ilgili bir uygulamaymış gibi davranıyor. Resmi iPhone App Store'u taklit eden kimlik avı sayfalarında, kötü amaçlı yazılım TikTok ve kumar uygulamaları görüntüsü altında dağıtılıyor.

Truva atı, App Store'da 币coin adlı bir kripto uygulaması olduğu iddia ediliyor

Geliştirici araçları aracılığıyla sözde TikTok uygulaması yüklemek için AppStore'u taklit eden web sayfası

 Sözde TikTok uygulamasına yerleştirilmiş sahte web mağazası

Kaspersky Zararlı Yazılım Uzmanı Sergey Puzan, şunları söylüyor: "Truva atının dağıtım vektörlerinden birinin, saldırganların kurbanların iPhone'larına bulaştırmaya çalıştıkları sahte web siteleri olduğu ortaya çıktı. iOS, App Store'dan olmayan programları yüklemek için çeşitli yasal yollara sahip. Bu kötü niyetli kampanyada, saldırganlar bunlardan biri olan kurumsal iş uygulamalarını dağıtmak için özel geliştirici araçlarını kullandılar. TikTok'un virüslü versiyonunda, yetkilendirme sırasında kötü amaçlı yazılım, akıllı telefon galerisinden fotoğraf çalmanın yanı sıra, kişinin profil penceresine şüpheli bir mağazaya bağlantılar yerleştirdi. Bu mağaza yalnızca kripto para kabul ediyor. Bu da konuya dair endişelerimizi artırıyor,"

Android

Saldırganlar hem üçüncü parti web sitelerinde hem de Google Play'de kullanıcıları hedef alarak kötü amaçlı yazılımı çeşitli kripto hizmetleri gibi gösterdiler. Örneğin virüslü uygulamalardan biri olan kripto para birimi değişim işlevine sahip SOEX adlı bir mesajlaşma programı, resmi mağazadan 10 binden fazla kez indirildi.

Google Play'de SOEX adlı kripto borsası uygulaması olduğu iddia edilen uygulama

Uzmanlar ayrıca, tespit edilen kötü niyetli kampanyayla ilgili olması muhtemel üçüncü parti web sitelerinde virüslü uygulamaların APK dosyalarını buldu (bunlar resmi mağazaları atlayarak doğrudan Android akıllı telefonlara yüklenebiliyor). Bunlar yatırım kripto projeleri olarak konumlandırılmış durumda. Bu uygulamaların yayınlandığı web siteleri, YouTube da dahil olmak üzere sosyal ağlarda tanıtılıyor.

Kaspersky Kötü Amaçlı Yazılım Uzmanı Dmitry Kalinin, şu bilgileri paylaşıyor: "Uygulamalar yüklendikten sonra açıklamalarında vaat edildiği gibi çalıştılar. Ancak aynı zamanda akıllı telefon galerisindeki fotoğrafları saldırganlara gönderdiler. Saldırganlar bu görüntülerde çeşitli gizli veriler bulmaya çalışabilirler. Örneğin kurbanların varlıklarına erişmek için kripto cüzdan kurtarma ifadeleri gibi. Saldırganların dijital varlıklarla ilgilendiğine dair dolaylı işaretler var: Virüs bulaşan uygulamaların çoğu kriptoyla ilgiliydi ve Truva atı bulaşan TikTok uygulamasında da ürünler için yalnızca kripto ile ödeme kabul eden yerleşik bir mağaza vardı."

Saldırıyla ilgili ayrıntılı raporu Securelist.com'da bulabilirsiniz.

Kaspersky, bu zararlı yazılımın kurbanı olmamak için aşağıdaki güvenlik önlemlerini öneriyor:


  • Virüslü uygulamalardan birini yüklediyseniz, hemen cihazınızdan kaldırın ve kötü amaçlı işlevselliği ortadan kaldırmak için yeni bir güncelleme yayınlanana kadar kullanmayın.

  • Kripto para cüzdanı kurtarma ifadeleri de dahil olmak üzere hassas bilgiler içeren ekran görüntülerini galerinizde saklamaktan kaçının. Örneğin parolalarınızı Kaspersky Password Manager gibi özel uygulamalarda saklayabilirsiniz.

  • Kaspersky Premium gibi güvenilir siber güvenlik yazılımları, kötü amaçlı yazılım bulaşmalarını önleyebilir. Apple işletim sisteminin mimari özellikleri nedeniyle, iOS için Kaspersky çözümü, saldırganın komut sunucusuna veri aktarma girişimi tespit ederse kullanıcıya bir uyarı gösterir ve saldırganın veri aktarmasını engeller.

  • Bir uygulama telefonun fotoğraf kitaplığına erişmek için izin isterse, bu uygulamanın gerçekten buna ihtiyacı olup olmadığını değerlendirin.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 109 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 28 66 67
2 Fenerbahçe Fenerbahçe 28 62 63
3 Trabzonspor Trabzonspor 28 55 63
4 Beşiktaş Beşiktaş 28 49 52
5 Göztepe Göztepe 28 33 46
6 Başakşehir Başakşehir 28 44 44
7 Samsunspor Samsunspor 28 31 36
8 Kocaelispor Kocaelispor 28 23 34
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 28 28 25
16 Kayserispor Kayserispor 28 21 23
17 Eyüpspor Eyüpspor 28 19 22
18 Karagümrük Karagümrük 28 26 20
O AV P
1 Erzurumspor Erzurumspor 34 76 73
2 Amed Sportif Amed Sportif 34 74 70
3 Esenler Erokspor Esenler Erokspor 34 77 69
4 Arca Çorum FK Arca Çorum FK 34 54 63
5 Bodrum FK Bodrum FK 34 69 61
6 Pendikspor Pendikspor 34 53 57
7 Keçiörengücü Keçiörengücü 34 67 53
8 Bandırmaspor Bandırmaspor 34 43 52
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 34 39 35
18 Sakaryaspor Sakaryaspor 34 43 33
19 Hatayspor Hatayspor 34 27 10
20 A.Demirspor A.Demirspor 34 19 -54
O AV P
1 Arsenal Arsenal 31 61 70
2 M.City M.City 30 60 61
3 M. United M. United 31 56 55
4 Aston Villa Aston Villa 31 42 54
5 Liverpool Liverpool 31 50 49
6 Chelsea Chelsea 31 53 48
7 Brentford Brentford 31 46 46
8 Everton Everton 31 37 46
Tamamını Göster
17 Tottenham Tottenham 31 40 30
18 West Ham United West Ham United 31 36 29
19 Burnley Burnley 31 33 20
20 Wolves Wolves 31 24 17
O AV P
1 Bayern Munih Bayern Munih 28 100 73
2 B. Dortmund B. Dortmund 28 60 64
3 RB Leipzig RB Leipzig 28 55 53
4 VfB Stuttgart VfB Stuttgart 28 56 53
5 Hoffenheim Hoffenheim 28 55 50
6 Leverkusen Leverkusen 28 58 49
7 E. Frankfurt E. Frankfurt 28 52 39
8 Freiburg Freiburg 28 41 37
Tamamını Göster
15 FC Köln FC Köln 28 40 27
16 St. Pauli St. Pauli 28 25 25
17 Wolfsburg Wolfsburg 28 38 21
18 FC Heidenheim FC Heidenheim 28 29 16
O AV P
1 Barcelona Barcelona 30 80 76
2 Real Madrid Real Madrid 30 64 69
3 Villarreal Villarreal 30 54 58
4 Atletico Madrid Atletico Madrid 30 50 57
5 Real Betis Real Betis 30 44 45
6 Celta Vigo Celta Vigo 30 44 44
7 Real Sociedad Real Sociedad 30 46 41
8 Getafe Getafe 30 27 41
Tamamını Göster
17 Sevilla Sevilla 30 37 31
18 Elche Elche 30 38 29
19 Levante Levante 30 34 26
20 Real Oviedo Real Oviedo 30 21 24
O AV P
1 Inter Inter 31 71 72
2 SSC Napoli SSC Napoli 31 47 65
3 AC Milan AC Milan 31 47 63
4 Como Como 31 53 58
5 Juventus Juventus 31 54 57
6 Roma Roma 31 42 54
7 Atalanta Atalanta 31 44 53
8 Bologna Bologna 31 40 45
Tamamını Göster
17 Cremonese Cremonese 31 26 27
18 Lecce Lecce 31 21 27
19 Verona Verona 31 22 18
20 Pisa Pisa 31 23 18
O AV P
1 PSG PSG 27 61 63
2 Lens Lens 28 54 59
3 Lille Lille 28 45 50
4 Marsilya Marsilya 28 55 49
5 AS Monaco AS Monaco 28 49 49
6 Lyon Lyon 28 41 48
7 Rennes Rennes 28 47 47
8 Strasbourg Strasbourg 28 46 43
Tamamını Göster
15 Nice Nice 28 33 27
16 Auxerre Auxerre 28 23 23
17 Nantes Nantes 27 24 18
18 Metz Metz 28 25 15
O AV P
1 PSV Eindhoven PSV Eindhoven 29 82 71
2 Feyenoord Feyenoord 29 61 54
3 NEC Nijmegen NEC Nijmegen 29 71 53
4 FC Twente FC Twente 29 49 50
5 Ajax Ajax 29 54 48
6 Alkmaar Alkmaar 29 49 45
7 SC Heerenveen SC Heerenveen 29 53 44
8 S. Rotterdam S. Rotterdam 29 35 42
Tamamını Göster
15 Telstar Telstar 29 38 27
16 Excelsior Excelsior 29 29 27
17 NAC Breda NAC Breda 29 29 24
18 Heracles Heracles 29 34 19
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma