Bubi tuzaklı VPN uygulamasına dikkat

Güvenlik araştırmacıları 2022’nin üçüncü çeyreğinde SandStrike adlı daha önce bilinmeyen bir Android odaklı casusluk kampanyasını ortaya çıkardı.
Saldırganlar, kurbanları casus yazılımları indirmeye ikna etmek için 1.000’den fazla takipçisi olan Facebook ve Instagram hesapları kurdu ve dini temalı çekici grafikler tasarlayarak söz konusu inancın yandaşlarına etkili bir tuzak hazırladı. Kurgulanan sosyal medya hesaplarının çoğu, saldırgan tarafından oluşturulan bir Telegram kanalına bağlantı içeriyor.
Telegram kanalında SandStrike yazılımının arkasındaki aktör, dini içerikli materyaller gibi belirli bölgelerde yasaklanmış sitelere erişmek için görünüşte zararsız bir VPN uygulaması dağıtıyor. Bu uygulamayı tamamen işlevsel hale getirmek için saldırganlar kendi VPN altyapılarını dahi kuruyor.
Ancak söz konusu VPN istemcisi, tehdit aktörlerinin arama günlükleri ve bağlantı listeleri dahil olmak üzere tüm hassas verileri toplamasına ve çalmasına, ayrıca zulme uğrayan bireylerin etkinliklerini izlemesine olanak tanıyan tam işlevli bir casus yazılım içeriyor.
2022’nin üçüncü çeyreği boyunca APT oyuncuları sürekli olarak taktiklerini değiştiriyor, araç setlerini yeniliyor ve yeni teknikler geliştiriyorlar.
SON DAKİKA
EN ÇOK OKUNANLAR
SON DAKİKA: WHATSAPP ÇÖKTÜ MÜ? 28 Şubat 2025 WhatsApp mesajlar neden gitmiyor, erişim sorunu düzeldi mi?
Yapay zeka ile ilgili çarpıcı açıklama: 20 yıl içinde tedavisi olmayan hastalık kalmayacak!
Instagram yeni güncellemeyi duyurdu: DM'ler için sunduğu yeni özellikler dikkat topladı
Merakla bekleniyordu! iPhone 16e'nin fiyatı bakın ne oldu!
iOS 18.3 güncellemesi özellikleri: iOS 18.3 güncellemesi neler getiriyor?