Vietnam.vn - Nền tảng quảng bá Việt Nam

Vietnam'daki Android telefonlar saldırıların hedefi oluyor

Güvenlik grubu BKAV, RedHook kötü amaçlı yazılımını kullanarak kişisel verileri, banka hesaplarını çalan ve cihazların kontrolünü ele geçiren bir kampanyanın, Android işletim sistemini çalıştıran mobil cihazlardaki Vietnamlı kullanıcıları kasıtlı olarak hedef aldığına dair bir uyarı yayınladı.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/08/2025

Mağdurun telefonundaki veriler gzip ile sıkıştırılarak C&C sunucusuna gönderiliyor.
Mağdurun telefonundaki veriler gzip ile sıkıştırılarak C&C sunucusuna gönderiliyor.

Bilgisayar korsanları, Devlet Bankası Vietnam (SBV), Sacombank (Sacombank Pay), Merkezi Elektrik Şirketi (EVNCPC), Otomobil Muayene Randevu Sistemi (TTDK) gibi devlet kurumlarının veya saygın finans kuruluşlarının sahte web siteleri oluştururlar... Uygulamalar kisvesi altında kötü amaçlı yazılımlar yüklerler, ardından kullanıcıları bunları telefonlarına indirmeleri için kandırırlar; bunun için e-posta gönderme, sohbet uygulamaları aracılığıyla mesajlaşma veya arama motorlarında reklam yayınlama gibi birçok farklı senaryo kullanırlar...

Sahte uygulama, gerçek uygulamayla aynı adı taşıyor, ancak farklı bir uzantıya (örneğin SBV.apk) sahip ve Amazon S3 bulutunda depolanıyor. Bu da bilgisayar korsanlarının kötü amaçlı içeriği güncellemesini, değiştirmesini ve gizlemesini kolaylaştırıyor. Sahte uygulama yüklendikten sonra, kullanıcıdan Erişilebilirlik ve Katman izinleri de dahil olmak üzere sisteme derinlemesine erişim izni vermesini istiyor.

Bu iki hakkı bir araya getiren bilgisayar korsanları, kullanıcı işlemlerini izleyebilir, SMS mesajlarının içeriğini okuyabilir, OTP kodlarını alabilir, kişilere erişebilir ve hatta kullanıcılar adına hiçbir belirgin işaret bırakmadan işlem yapabilir.

Ekran görüntüsü 2025-08-07 saat 10.42.30.png

Bkav Kötü Amaçlı Yazılım Analiz Merkezi uzmanları, RedHook'un kaynak kodunu çözümleyerek, bu virüsün ekran görüntüsü alma, mesaj gönderip alma, uygulama yükleme veya kaldırma, cihazları kilitleme ve kilidini açma ve sistem komutlarını çalıştırma dahil olmak üzere 34'e kadar uzaktan kontrol komutunu entegre ettiğini keşfetti. Cihaz ekranında görüntülenen tüm içeriği kaydetmek ve ardından kontrol sunucusuna aktarmak için MediaProjection API'sini kullanıyorlar.

RedHook, saldırganların cihaz yeniden başlatıldığında bile uzun süre cihaz üzerinde kontrol sahibi olmasını sağlayan bir JSON Web Token (JWT) kimlik doğrulama mekanizmasına sahiptir.

Bkav, analiz sürecinde Çince dilinde yazılmış çok sayıda kod parçası ve arayüz dizisinin yanı sıra hacker grubunun geliştirme kökenine ve Vietnam'da ortaya çıkan dolandırıcılık faaliyetleriyle ilgili RedHook dağıtım kampanyasına dair çok sayıda açık ize rastladı.

Örneğin, geçmişte kötü amaçlı yazılım yaymak için istismar edilen popüler bir güzellik hizmeti olan mailisa[.]me alan adının kullanılması, RedHook'un tek başına faaliyet göstermediğini, hem teknik hem de taktiksel açıdan karmaşık bir dizi organize saldırı kampanyasının ürünü olduğunu göstermektedir. Bu kampanyada kullanılan kontrol sunucusu alan adları arasında, her ikisi de yurtdışında bulunan ve kolayca izlenemeyen anonim adresler olan api9.iosgaxx423.xyz ve skt9.iosgaxx423.xyz bulunmaktadır.

Bkav, kullanıcıların özellikle kısa mesajlar, e-postalar veya sosyal ağlar aracılığıyla alınan APK dosyaları olmak üzere Google Play dışındaki uygulamaları kesinlikle yüklememelerini öneriyor. Kaynağı bilinmeyen uygulamalara erişim hakları vermeyin. Kuruluşların, erişim izleme önlemleri, DNS filtrelemesi ve kötü amaçlı yazılımın kontrol altyapısıyla ilgili olağandışı etki alanlarına bağlantılar için uyarılar ayarlaması gerekiyor. Bir enfeksiyondan şüpheleniyorsanız, derhal internet bağlantınızı kesin, önemli verilerinizi yedekleyin, fabrika ayarlarını geri yükleyin (fabrika ayarlarına sıfırlama), tüm hesap parolalarınızı değiştirin ve hesap durumunu kontrol etmek için bankanızla iletişime geçin.

Kaynak: https://www.sggp.org.vn/dien-thoai-android-tai-viet-nam-dang-bi-tan-cong-co-chu-dich-post807230.html


Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Ho Chi Minh Şehri, yeni fırsatlarla doğrudan yabancı yatırım girişimlerinden yatırım çekiyor
Hoi An'daki tarihi seller, Milli Savunma Bakanlığı'na ait bir askeri uçaktan görülüyor
Thu Bon Nehri'ndeki 'büyük sel', 1964'teki tarihi selden 0,14 metre daha büyüktü.
Dong Van Taş Platosu - dünyada nadir bulunan bir 'canlı jeoloji müzesi'

Aynı yazardan

Miras

Figür

İşletme

Dünyanın en sevilen destinasyonları arasına giren 'Ha Long Körfezi'ni karadan görün

Güncel olaylar

Siyasi Sistem

Yerel

Ürün