İtalyan firması IPS ile bağlantılı Morpheus Android casus yazılımı, önce mobil interneti keserek hedef kişiyi sahte bir güncelleme uygulaması yüklemeye yönlendiriyor, ardından WhatsApp hesaplarına erişim sağlıyor.
Morpheus, NSO Group'un Pegasus veya Paragon Solutions gibi daha gelişmiş araçların kullandığı sıfır tıklama saldırılarından ziyade sosyal mühendisliğe dayandığı için düşük maliyetli casus yazılım olarak sınıflandırılıyor. Saldırı, hedefteki kişinin kötü amaçlı uygulamayı yüklemesini gerektiriyor ancak bunu sağlamak için kullanılan yöntem ilginç.
Hedefteki cihazın mobil veri bağlantısı, casus yazılımı yayan yetkililerle koordineli çalışan telekom sağlayıcısı tarafından kasıtlı olarak engelleniyor. Telefonun internet erişimi kesildikten sonra, kişinin cihazına internete bağlanabilmesi için telefonu güncelleyecek bir uygulamanın yüklenmesi gerektiğini belirten bir SMS gönderiliyor. Bu uygulama elbette casus yazılım.
Uygulama yüklendikten sonra, Morpheus, Android'in yerleşik erişilebilirlik izinlerini kötüye kullanarak ekrandaki içeriği okuyabiliyor ve cihazda çalışan diğer uygulamalarla etkileşim kurabiliyor. Ardından sahte bir sistem güncelleme ekranı ve sonrasında yeniden başlatma uyarısı gösteriyor.
Yeniden başlatmanın ardından, sahte WhatsApp arayüzü çıkarıyor ve rutin hesap kontrolünün başlatıldığını iddia ederek biyometrik doğrulama istiyor. Biyometrik doğrulama, casus yazılımın hedefteki kişinin WhatsApp hesabına yeni bir cihaz eklemesine imkan veriyor ve Morpheus, kişinin tüm mesajlarına ve kişilerine tam erişim sağlıyor.
Morpheus’un arkasında kolluk kuvvetlerine ve istihbarat teşkilatlarına 30 yılı aşkın süredir yasal dinleme teknolojisi sağlayan İtalyan bir şirket olan IPS olduğu söyleniyor. IPS, 20'den fazla ülkede faaliyet gösteriyor.
Araştırmacılar, Morpheus'un siyasi aktivistleri hedef almak için kullanıldığına inanıyor ancak belirli hedefler açıklanmadı. Bu olay, IPS'yi son yıllarda ortaya çıkarılan CY4GATE, eSurv, RCS Lab ve SIO gibi İtalyan casus yazılımı sağlayıcılarının artan listesine ekliyor. Yalnızca Nisan 2026'da WhatsApp, 200 kullanıcıya SIO ile bağlantılı casus yazılım içeren sahte uygulama sürümünü yüklediklerini bildirdi.
Morpheus, Google Play Store üzerinden yayılmıyor ve sessiz sedasız yüklenmiyor. Hedefteki kişinin resmi uygulama mağazaları dışından APK yüklemesini gerektiriyor. Android'in erişilebilirlik izinleri güçlü olduğundan özellikle kısa mesaj bağlantısıyla gelen bir uygulamaya izin vermemek gerekiyor.
"casus yazılımı yayan yetkililerle koordineli çalışan telekom sağlayıcısı" ne demek yav. Herhangi bir hükümet bir bireyin Whatsapp mesajlarına erişmek için mi kullanıyor demek bu?
Aman Tanrım! Hemen telefonlarımızı daha güncel Android versiyonlu telefonlarla değiştirmeli ve bankadaki 14 bin liramızı korumalıyız. S25'ler artık çöp, S26 almalıyız ve kullanıcı deneyimimizi artırmalıyız.
Ayrıca Bkz.WhatsApp'ta casus yazılım tehlikesi: Meta uyardı
Morpheus casus yazılımı nasıl bulaşıyor?
Morpheus, NSO Group'un Pegasus veya Paragon Solutions gibi daha gelişmiş araçların kullandığı sıfır tıklama saldırılarından ziyade sosyal mühendisliğe dayandığı için düşük maliyetli casus yazılım olarak sınıflandırılıyor. Saldırı, hedefteki kişinin kötü amaçlı uygulamayı yüklemesini gerektiriyor ancak bunu sağlamak için kullanılan yöntem ilginç.
Hedefteki cihazın mobil veri bağlantısı, casus yazılımı yayan yetkililerle koordineli çalışan telekom sağlayıcısı tarafından kasıtlı olarak engelleniyor. Telefonun internet erişimi kesildikten sonra, kişinin cihazına internete bağlanabilmesi için telefonu güncelleyecek bir uygulamanın yüklenmesi gerektiğini belirten bir SMS gönderiliyor. Bu uygulama elbette casus yazılım.
Uygulama yüklendikten sonra, Morpheus, Android'in yerleşik erişilebilirlik izinlerini kötüye kullanarak ekrandaki içeriği okuyabiliyor ve cihazda çalışan diğer uygulamalarla etkileşim kurabiliyor. Ardından sahte bir sistem güncelleme ekranı ve sonrasında yeniden başlatma uyarısı gösteriyor.
Yeniden başlatmanın ardından, sahte WhatsApp arayüzü çıkarıyor ve rutin hesap kontrolünün başlatıldığını iddia ederek biyometrik doğrulama istiyor. Biyometrik doğrulama, casus yazılımın hedefteki kişinin WhatsApp hesabına yeni bir cihaz eklemesine imkan veriyor ve Morpheus, kişinin tüm mesajlarına ve kişilerine tam erişim sağlıyor.
Morpheus’un arkasında kolluk kuvvetlerine ve istihbarat teşkilatlarına 30 yılı aşkın süredir yasal dinleme teknolojisi sağlayan İtalyan bir şirket olan IPS olduğu söyleniyor. IPS, 20'den fazla ülkede faaliyet gösteriyor.
Araştırmacılar, Morpheus'un siyasi aktivistleri hedef almak için kullanıldığına inanıyor ancak belirli hedefler açıklanmadı. Bu olay, IPS'yi son yıllarda ortaya çıkarılan CY4GATE, eSurv, RCS Lab ve SIO gibi İtalyan casus yazılımı sağlayıcılarının artan listesine ekliyor. Yalnızca Nisan 2026'da WhatsApp, 200 kullanıcıya SIO ile bağlantılı casus yazılım içeren sahte uygulama sürümünü yüklediklerini bildirdi.
Morpheus, Google Play Store üzerinden yayılmıyor ve sessiz sedasız yüklenmiyor. Hedefteki kişinin resmi uygulama mağazaları dışından APK yüklemesini gerektiriyor. Android'in erişilebilirlik izinleri güçlü olduğundan özellikle kısa mesaj bağlantısıyla gelen bir uygulamaya izin vermemek gerekiyor.
Kaynak:https://www.notebookcheck.net/Fake-Android-update-app-installs-Morpheus-spyware-and-steals-WhatsApp-access.1282887.0.html
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
Haberi Portalda Gör