Arama butonu
Bu konudaki kullanıcılar: 2 misafir
11
Cevap
2684
Tıklama
11
Öne Çıkarma
Android'de yeni tehlike: WhatsApp hesaplarını ele geçiriyor!
E
3 gün (5547 mesaj)
Yarbay
Konu Sahibi

Android'de yeni tehlike: WhatsApp hesaplarını ele geçiriyor!
İtalyan firması IPS ile bağlantılı Morpheus Android casus yazılımı, önce mobil interneti keserek hedef kişiyi sahte bir güncelleme uygulaması yüklemeye yönlendiriyor, ardından WhatsApp hesaplarına erişim sağlıyor.



Ayrıca Bkz.WhatsApp'ta casus yazılım tehlikesi: Meta uyardı



Morpheus casus yazılımı nasıl bulaşıyor?



Morpheus, NSO Group'un Pegasus veya Paragon Solutions gibi daha gelişmiş araçların kullandığı sıfır tıklama saldırılarından ziyade sosyal mühendisliğe dayandığı için düşük maliyetli casus yazılım olarak sınıflandırılıyor. Saldırı, hedefteki kişinin kötü amaçlı uygulamayı yüklemesini gerektiriyor ancak bunu sağlamak için kullanılan yöntem ilginç.



Hedefteki cihazın mobil veri bağlantısı, casus yazılımı yayan yetkililerle koordineli çalışan telekom sağlayıcısı tarafından kasıtlı olarak engelleniyor. Telefonun internet erişimi kesildikten sonra, kişinin cihazına internete bağlanabilmesi için telefonu güncelleyecek bir uygulamanın yüklenmesi gerektiğini belirten bir SMS gönderiliyor. Bu uygulama elbette casus yazılım.



Uygulama yüklendikten sonra, Morpheus, Android'in yerleşik erişilebilirlik izinlerini kötüye kullanarak ekrandaki içeriği okuyabiliyor ve cihazda çalışan diğer uygulamalarla etkileşim kurabiliyor. Ardından sahte bir sistem güncelleme ekranı ve sonrasında yeniden başlatma uyarısı gösteriyor.



Yeniden başlatmanın ardından, sahte WhatsApp arayüzü çıkarıyor ve rutin hesap kontrolünün başlatıldığını iddia ederek biyometrik doğrulama istiyor. Biyometrik doğrulama, casus yazılımın hedefteki kişinin WhatsApp hesabına yeni bir cihaz eklemesine imkan veriyor ve Morpheus, kişinin tüm mesajlarına ve kişilerine tam erişim sağlıyor.



Morpheus’un arkasında kolluk kuvvetlerine ve istihbarat teşkilatlarına 30 yılı aşkın süredir yasal dinleme teknolojisi sağlayan İtalyan bir şirket olan IPS olduğu söyleniyor. IPS, 20'den fazla ülkede faaliyet gösteriyor.



Araştırmacılar, Morpheus'un siyasi aktivistleri hedef almak için kullanıldığına inanıyor ancak belirli hedefler açıklanmadı. Bu olay, IPS'yi son yıllarda ortaya çıkarılan CY4GATE, eSurv, RCS Lab ve SIO gibi İtalyan casus yazılımı sağlayıcılarının artan listesine ekliyor. Yalnızca Nisan 2026'da WhatsApp, 200 kullanıcıya SIO ile bağlantılı casus yazılım içeren sahte uygulama sürümünü yüklediklerini bildirdi.



Morpheus, Google Play Store üzerinden yayılmıyor ve sessiz sedasız yüklenmiyor. Hedefteki kişinin resmi uygulama mağazaları dışından APK yüklemesini gerektiriyor. Android'in erişilebilirlik izinleri güçlü olduğundan özellikle kısa mesaj bağlantısıyla gelen bir uygulamaya izin vermemek gerekiyor.




Kaynak:https://www.notebookcheck.net/Fake-Android-update-app-installs-Morpheus-spyware-and-steals-WhatsApp-access.1282887.0.html

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil

 Haberi Portalda Gör

ios demek hapis demek.
zil sesi bile değiştirememek demek.
Yoruma Git
kuasudba - dün +6
Android demek heyecan demek!
Yoruma Git
claudemre - 3 gün +4
B
3 gün (1158 mesaj)
Teğmen

Gsm firması degilde çalışanları isbirligi yapmıştır



< Bu ileti Android uygulamasından atıldı >

S
3 gün (489 mesaj)
Yüzbaşı

Bilmediğiniz güvenmediğiniz hiçbir faaliyeti asla yüklemeyin İzin vermeyin



< Bu ileti Android uygulamasından atıldı >

C
3 gün (145 mesaj)
Teğmen

Android demek heyecan demek!



< Bu ileti Android uygulamasından atıldı >
Bu mesaja 1 cevap geldi.
D
dün (3217 mesaj)
Binbaşı

hiçbir zaman apk yüklememek lazım



K
dün (2522 mesaj)
Yarbay

ios demek hapis demek.
zil sesi bile değiştirememek demek.



< Bu ileti mini sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @claudemre
C
dün (1625 mesaj)
Binbaşı

bak o konuda artık geliştirdiler kendilerini, çok rahat zil sesi ekleyebiliyorsun ama Garagaband ile yine.



Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @kuasudba
C
dün (1625 mesaj)
Binbaşı

"casus yazılımı yayan yetkililerle koordineli çalışan telekom sağlayıcısı" ne demek yav. Herhangi bir hükümet bir bireyin Whatsapp mesajlarına erişmek için mi kullanıyor demek bu?




S
22 sa. (5508 mesaj)
Binbaşı

Aman Tanrım! Hemen telefonlarımızı daha güncel Android versiyonlu telefonlarla değiştirmeli ve bankadaki 14 bin liramızı korumalıyız. S25'ler artık çöp, S26 almalıyız ve kullanıcı deneyimimizi artırmalıyız.



< Bu ileti Android uygulamasından atıldı >

E
17 sa. (16053 mesaj)
Yarbay

Symbian'ın gözünü seveyim...



< Bu ileti Android uygulamasından atıldı >

B
4 sa. (12629 mesaj)
Yarbay

normal de ekleniyo hocam artık cok sükür




Bu mesajda bahsedilenler: @camelon
P
2 sa. (10146 mesaj)
Yarbay

Hemen telefonu bırakıyorum



< Bu ileti mobil sürüm kullanılarak atıldı >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.