Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
9
Cevap
2489
Tıklama
10
Öne Çıkarma
Android'de yeni tehlike: WhatsApp hesaplarını ele geçiriyor!
E
2 gün (5546 mesaj)
Yarbay
Konu Sahibi

Android'de yeni tehlike: WhatsApp hesaplarını ele geçiriyor!
İtalyan firması IPS ile bağlantılı Morpheus Android casus yazılımı, önce mobil interneti keserek hedef kişiyi sahte bir güncelleme uygulaması yüklemeye yönlendiriyor, ardından WhatsApp hesaplarına erişim sağlıyor.



Ayrıca Bkz.WhatsApp'ta casus yazılım tehlikesi: Meta uyardı



Morpheus casus yazılımı nasıl bulaşıyor?



Morpheus, NSO Group'un Pegasus veya Paragon Solutions gibi daha gelişmiş araçların kullandığı sıfır tıklama saldırılarından ziyade sosyal mühendisliğe dayandığı için düşük maliyetli casus yazılım olarak sınıflandırılıyor. Saldırı, hedefteki kişinin kötü amaçlı uygulamayı yüklemesini gerektiriyor ancak bunu sağlamak için kullanılan yöntem ilginç.



Hedefteki cihazın mobil veri bağlantısı, casus yazılımı yayan yetkililerle koordineli çalışan telekom sağlayıcısı tarafından kasıtlı olarak engelleniyor. Telefonun internet erişimi kesildikten sonra, kişinin cihazına internete bağlanabilmesi için telefonu güncelleyecek bir uygulamanın yüklenmesi gerektiğini belirten bir SMS gönderiliyor. Bu uygulama elbette casus yazılım.



Uygulama yüklendikten sonra, Morpheus, Android'in yerleşik erişilebilirlik izinlerini kötüye kullanarak ekrandaki içeriği okuyabiliyor ve cihazda çalışan diğer uygulamalarla etkileşim kurabiliyor. Ardından sahte bir sistem güncelleme ekranı ve sonrasında yeniden başlatma uyarısı gösteriyor.



Yeniden başlatmanın ardından, sahte WhatsApp arayüzü çıkarıyor ve rutin hesap kontrolünün başlatıldığını iddia ederek biyometrik doğrulama istiyor. Biyometrik doğrulama, casus yazılımın hedefteki kişinin WhatsApp hesabına yeni bir cihaz eklemesine imkan veriyor ve Morpheus, kişinin tüm mesajlarına ve kişilerine tam erişim sağlıyor.



Morpheus’un arkasında kolluk kuvvetlerine ve istihbarat teşkilatlarına 30 yılı aşkın süredir yasal dinleme teknolojisi sağlayan İtalyan bir şirket olan IPS olduğu söyleniyor. IPS, 20'den fazla ülkede faaliyet gösteriyor.



Araştırmacılar, Morpheus'un siyasi aktivistleri hedef almak için kullanıldığına inanıyor ancak belirli hedefler açıklanmadı. Bu olay, IPS'yi son yıllarda ortaya çıkarılan CY4GATE, eSurv, RCS Lab ve SIO gibi İtalyan casus yazılımı sağlayıcılarının artan listesine ekliyor. Yalnızca Nisan 2026'da WhatsApp, 200 kullanıcıya SIO ile bağlantılı casus yazılım içeren sahte uygulama sürümünü yüklediklerini bildirdi.



Morpheus, Google Play Store üzerinden yayılmıyor ve sessiz sedasız yüklenmiyor. Hedefteki kişinin resmi uygulama mağazaları dışından APK yüklemesini gerektiriyor. Android'in erişilebilirlik izinleri güçlü olduğundan özellikle kısa mesaj bağlantısıyla gelen bir uygulamaya izin vermemek gerekiyor.




Kaynak:https://www.notebookcheck.net/Fake-Android-update-app-installs-Morpheus-spyware-and-steals-WhatsApp-access.1282887.0.html

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil

 Haberi Portalda Gör

Android demek heyecan demek!
Yoruma Git
claudemre - 2 gün +4
ios demek hapis demek.
zil sesi bile değiştirememek demek.
Yoruma Git
kuasudba - dün +4
C
2 gün (145 mesaj)
Teğmen

Android demek heyecan demek!



< Bu ileti Android uygulamasından atıldı >
Bu mesaja 1 cevap geldi.
K
dün (2522 mesaj)
Yarbay

ios demek hapis demek.
zil sesi bile değiştirememek demek.



< Bu ileti mini sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @claudemre
S
2 gün (489 mesaj)
Yüzbaşı

Bilmediğiniz güvenmediğiniz hiçbir faaliyeti asla yüklemeyin İzin vermeyin



< Bu ileti Android uygulamasından atıldı >

C
dün (1625 mesaj)
Binbaşı

"casus yazılımı yayan yetkililerle koordineli çalışan telekom sağlayıcısı" ne demek yav. Herhangi bir hükümet bir bireyin Whatsapp mesajlarına erişmek için mi kullanıyor demek bu?




B
2 gün (1158 mesaj)
Teğmen

Gsm firması degilde çalışanları isbirligi yapmıştır



< Bu ileti Android uygulamasından atıldı >

S
15 sa. (5508 mesaj)
Binbaşı

Aman Tanrım! Hemen telefonlarımızı daha güncel Android versiyonlu telefonlarla değiştirmeli ve bankadaki 14 bin liramızı korumalıyız. S25'ler artık çöp, S26 almalıyız ve kullanıcı deneyimimizi artırmalıyız.



< Bu ileti Android uygulamasından atıldı >

D
dün (3217 mesaj)
Binbaşı

hiçbir zaman apk yüklememek lazım



C
dün (1625 mesaj)
Binbaşı

bak o konuda artık geliştirdiler kendilerini, çok rahat zil sesi ekleyebiliyorsun ama Garagaband ile yine.





Bu mesajda bahsedilenler: @kuasudba
E
10 sa. (16053 mesaj)
Yarbay

Symbian'ın gözünü seveyim...



< Bu ileti Android uygulamasından atıldı >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.