Arama butonu
Bu konudaki kullanıcılar: 6 misafir, 2 mobil kullanıcı
5
Cevap
1646
Tıklama
7
Öne Çıkarma
Android'de yeni tehlike: WhatsApp hesaplarını ele geçiriyor!
E
21 sa. (5540 mesaj)
Yarbay
Konu Sahibi

Android'de yeni tehlike: WhatsApp hesaplarını ele geçiriyor!
İtalyan firması IPS ile bağlantılı Morpheus Android casus yazılımı, önce mobil interneti keserek hedef kişiyi sahte bir güncelleme uygulaması yüklemeye yönlendiriyor, ardından WhatsApp hesaplarına erişim sağlıyor.



Ayrıca Bkz.WhatsApp'ta casus yazılım tehlikesi: Meta uyardı



Morpheus casus yazılımı nasıl bulaşıyor?



Morpheus, NSO Group'un Pegasus veya Paragon Solutions gibi daha gelişmiş araçların kullandığı sıfır tıklama saldırılarından ziyade sosyal mühendisliğe dayandığı için düşük maliyetli casus yazılım olarak sınıflandırılıyor. Saldırı, hedefteki kişinin kötü amaçlı uygulamayı yüklemesini gerektiriyor ancak bunu sağlamak için kullanılan yöntem ilginç.



Hedefteki cihazın mobil veri bağlantısı, casus yazılımı yayan yetkililerle koordineli çalışan telekom sağlayıcısı tarafından kasıtlı olarak engelleniyor. Telefonun internet erişimi kesildikten sonra, kişinin cihazına internete bağlanabilmesi için telefonu güncelleyecek bir uygulamanın yüklenmesi gerektiğini belirten bir SMS gönderiliyor. Bu uygulama elbette casus yazılım.



Uygulama yüklendikten sonra, Morpheus, Android'in yerleşik erişilebilirlik izinlerini kötüye kullanarak ekrandaki içeriği okuyabiliyor ve cihazda çalışan diğer uygulamalarla etkileşim kurabiliyor. Ardından sahte bir sistem güncelleme ekranı ve sonrasında yeniden başlatma uyarısı gösteriyor.



Yeniden başlatmanın ardından, sahte WhatsApp arayüzü çıkarıyor ve rutin hesap kontrolünün başlatıldığını iddia ederek biyometrik doğrulama istiyor. Biyometrik doğrulama, casus yazılımın hedefteki kişinin WhatsApp hesabına yeni bir cihaz eklemesine imkan veriyor ve Morpheus, kişinin tüm mesajlarına ve kişilerine tam erişim sağlıyor.



Morpheus’un arkasında kolluk kuvvetlerine ve istihbarat teşkilatlarına 30 yılı aşkın süredir yasal dinleme teknolojisi sağlayan İtalyan bir şirket olan IPS olduğu söyleniyor. IPS, 20'den fazla ülkede faaliyet gösteriyor.



Araştırmacılar, Morpheus'un siyasi aktivistleri hedef almak için kullanıldığına inanıyor ancak belirli hedefler açıklanmadı. Bu olay, IPS'yi son yıllarda ortaya çıkarılan CY4GATE, eSurv, RCS Lab ve SIO gibi İtalyan casus yazılımı sağlayıcılarının artan listesine ekliyor. Yalnızca Nisan 2026'da WhatsApp, 200 kullanıcıya SIO ile bağlantılı casus yazılım içeren sahte uygulama sürümünü yüklediklerini bildirdi.



Morpheus, Google Play Store üzerinden yayılmıyor ve sessiz sedasız yüklenmiyor. Hedefteki kişinin resmi uygulama mağazaları dışından APK yüklemesini gerektiriyor. Android'in erişilebilirlik izinleri güçlü olduğundan özellikle kısa mesaj bağlantısıyla gelen bir uygulamaya izin vermemek gerekiyor.




Kaynak:https://www.notebookcheck.net/Fake-Android-update-app-installs-Morpheus-spyware-and-steals-WhatsApp-access.1282887.0.html

 Haberi Portalda Gör

Android demek heyecan demek!
Yoruma Git
claudemre - 18 sa. +3
B
19 sa. (1150 mesaj)
Teğmen

Gsm firması degilde çalışanları isbirligi yapmıştır



< Bu ileti Android uygulamasından atıldı >

S
19 sa. (477 mesaj)
Yüzbaşı

Bilmediğiniz güvenmediğiniz hiçbir faaliyeti asla yüklemeyin İzin vermeyin



< Bu ileti Android uygulamasından atıldı >

C
18 sa. (142 mesaj)
Teğmen

Android demek heyecan demek!



< Bu ileti Android uygulamasından atıldı >
Bu mesaja 1 cevap geldi.
D
2 sa. (3093 mesaj)
Binbaşı

hiçbir zaman apk yüklememek lazım



K
2 dk. (2520 mesaj)
Yarbay

ios demek hapis demek.
zil sesi bile değiştirememek demek.



< Bu ileti mini sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @claudemre
DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.