| 7.05.2026 |
ScarCruft’tan Sinsi Kuşatma: Kuzey Koreli Korsanlar Oyun Platformunu Casus Yazılıma DönüştürdüKuzey Kore bağlantılı siber casusluk grubu ScarCruft, Çin’in Yanbian bölgesindeki Koreli mültecileri hedef almak için popüler bir oyun platformunu tedarik zinciri saldırısıyla ele geçirdi. Siber güvenlik devi ESET’in raporuna göre, Windows ve Android cihazları hedef alan bu saldırı; kişisel verilerin çalınmasından ses kaydı alınmasına kadar geniş bir casusluk yelpazesini kapsıyor. Dijital Casuslukta Yeni Perde: ScarCruft Android ve Windows Kullanıcılarını Hedef Alıyor Tedarik Zinciri Üzerinden Kişisel Veri AvıAPT37 veya Reaper olarak da bilinen ScarCruft grubu, saldırılarını doğrudan bireylere yöneltmek yerine, güvenilir bir oyun platformunun güncelleme ve indirme mekanizmalarını ele geçirerek gerçekleştirdi. "BirdCall" ve "RokRAT" adı verilen gelişmiş arka kapılar (backdoor), platformun Windows ve Android sürümlerine trojan olarak entegre edildi. Bu kötü amaçlı yazılımlar; rehber bilgilerini, SMS mesajlarını, arama kayıtlarını ve özel anahtarları ele geçirme yeteneğine sahip. Yazılımın özellikle ekran görüntüsü alma ve ortam dinlemesi yapabilme özelliği, saldırının amacının sadece veri hırsızlığı değil, derin bir takip ve gözetleme faaliyeti olduğunu kanıtlıyor. Hedef Kitle: Yanbian Bölgesi ve Koreli MültecilerESET araştırmacılarının analizlerine göre, saldırının birincil hedefi Çin’in Yanbian bölgesinde yaşayan etnik Koreliler ve Kuzey Kore’den kaçan mülteciler. 2024 yılı sonlarından itibaren aktif olduğu tahmin edilen bu kampanya, Google Play gibi resmi mağazalar yerine, ele geçirilmiş web siteleri üzerinden dağıtılan trojanlı APK’lar ve güncelleme dosyalarıyla yayılıyor. ScarCruft’un, çalınan verileri depolamak için Dropbox ve pCloud gibi yasal bulut hizmetlerini veya daha önce ele geçirdiği web sitelerini kullanması, saldırının tespit edilmesini zorlaştıran profesyonel bir yöntem olarak öne çıkıyor. |
| Gönderen: haber 3245 defa okundu |
| Son Haberler | |
| Fatih Dönmez’den Net Mesaj: “Yapay Zekâda Geri Kalmak Jeopolitik Bağımlılık Riskidir” | |
| Instagram Algoritma Açığı Yalanı: Siber Korsanların "Takipçi Paketleri" Tuzağı İfşa Oldu | |
| Mobil Oyunlarda Yeni Dönem | |
| Akıllı gözlükler güvenlik riski taşıyor | |
| 7 Milyon Kişi Bu Tuzağa Düştü: CallPhantom Uygulamalarına Dikkat! | |
| Deneyap Teknoloji Atölyeleri yeni dönemde görev alacak eğitmenlerini arıyor | |
| Backlink, Tanıtım Yazısı ve SEO Paketleri ile Dijital Görünürlüğünüzü Güçlendirin | |
| Afet Bölgelerinde İletişim Kesilmeyecek: Türksat’ın Robotik 5G İstasyonu Tanıtıldı | |
| Maskeler Düşüyor: Sosyal Medyada Kimlik Eşleştirme Zorunluluğu Geliyor | |
| Parola güvenliğinizi gözden geçirin | |