Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

ESET Research: WhatsApp ve Android’i Hedef Alan Casusluk Operasyonu

  • Asu Bozyayla
  • 3 Şubat 2026
yayin resize 2026 02 02T173940.679

Siber güvenlik şirketi ESET, Pakistan’daki bireyleri hedef alan ve romantik dolandırıcılık teması üzerinden ilerleyen bir Android casus yazılım kampanyasını ortaya çıkardı. Kampanya, kullanıcıları sahte bir arkadaşlık uygulaması aracılığıyla kandırarak mobil cihazlara kötü amaçlı yazılım yüklemeyi amaçlıyor.

ESET araştırmacılarına göre saldırganlar, WhatsApp sohbeti başlatmaya olanak tanıyan bir platform gibi görünen ancak arka planda casusluk faaliyeti yürüten “GhostChat” adlı kötü amaçlı uygulamayı yem olarak kullanıyor. Kampanya, yalnızca mobil cihazlarla sınırlı kalmayıp masaüstü sistemleri ve WhatsApp hesaplarını da hedef alan daha geniş bir gözetleme altyapısının parçası olarak değerlendiriliyor.

Sahte Arkadaşlık Uygulaması Nasıl Çalışıyor?

GhostChat, meşru bir arkadaşlık uygulamasının simgesini ve arayüzünü taklit ediyor. Ancak uygulama, orijinal işlevselliğe sahip değil ve temel amacı kullanıcıyı WhatsApp üzerinden belirli numaralarla sohbet başlatmaya yönlendirmek.

Uygulama içerisinde 14 adet kadın profili sunuluyor. Bu profillerin tamamı Pakistan ülke koduna (+92) sahip WhatsApp numaralarıyla ilişkilendirilmiş durumda. Yerel numaraların kullanılması, profillerin gerçek kişiler olduğu izlenimini güçlendirerek sosyal mühendislik sürecini destekliyor. Profillere erişim için şifre istenmesi ise seçilmişlik algısı yaratan bir aldatma yöntemi olarak öne çıkıyor.

ESET araştırmacısı Lukáš Štefanko, şifrelerin uygulama içerisine sabit olarak kodlandığını ve bunun yalnızca kurbanları manipüle etmeye yönelik bir teknik olduğunu belirtiyor.

Arka Planda Yürütülen Casusluk Faaliyetleri

GhostChat, kullanıcı uygulamayı açmadan veya WhatsApp yönlendirmesine geçmeden önce arka planda çalışmaya başlıyor. Casus yazılım, cihazdaki etkinlikleri izleyerek hassas verileri komuta ve kontrol (C&C) sunucularına aktarıyor.

Buna ek olarak uygulama:

  • Yeni oluşturulan görselleri tespit ederek otomatik olarak yüklüyor
  • Her beş dakikada bir cihazdaki yeni belgeleri tarıyor
  • Sürekli veri toplama ve gözetim sağlıyor

Bu davranışlar, uygulamanın yalnızca ilk enfeksiyon aşamasıyla sınırlı kalmadığını; aktif ve sürekli bir izleme mekanizması sunduğunu gösteriyor.

ClickFix ve WhatsApp Hesap Ele Geçirme Bağlantısı

Araştırma, GhostChat kampanyasının ClickFix saldırıları ve WhatsApp cihaz bağlama istismarlarıyla bağlantılı olduğunu ortaya koyuyor. Bu operasyonlarda, Pakistan’daki devlet kurumlarını taklit eden sahte web siteleri kullanıldı.

ClickFix tekniği, kullanıcıları görünürde meşru talimatları takip ederek kötü amaçlı kodu manuel olarak çalıştırmaya yönlendiriyor. Bu yöntem, özellikle güvenlik yazılımlarını atlatmayı hedefleyen sosyal mühendislik tabanlı bir saldırı modeli olarak dikkat çekiyor.

GhostPairing: WhatsApp Üzerinden Gözetim

Mobil hedeflere yönelik bir diğer saldırı tekniği ise “GhostPairing” olarak adlandırılıyor. Bu yöntemde kurbanlar, Pakistan Savunma Bakanlığı’na ait bir topluluk izlenimi veren sahte kanallar aracılığıyla WhatsApp Web veya Desktop bağlantısı kurmaya ikna ediliyor.

QR kod tabanlı bu cihaz bağlama yöntemi sayesinde saldırganlar, kurbanların sohbet geçmişine ve kişiler listesine erişebiliyor. Bu da saldırganlara, hesap sahibiyle aynı düzeyde görünürlük ve kontrol sağlıyor.

Dağıtım ve Koruma Durumu

GhostChat uygulaması Google Play Store’da yer almıyor ve bilinmeyen kaynaklardan manuel olarak yükleniyor. ESET’e göre, Google Play Protect varsayılan ayarlarla etkinleştirildiğinde bu uygulamaya karşı koruma sağlıyor.

Etiketler
  • Android casus yazılım kampanyası Pakistan
  • Android kötü amaçlı yazılım sosyal mühendislik
  • ClickFix saldırı tekniği
  • ESET Pakistan siber saldırı
  • ESET Research güvenlik raporu
  • GhostChat casus yazılım
  • GhostPairing WhatsApp istismarı
  • mobil casus yazılım analizi
  • romantik dolandırıcılık siber güvenlik
  • sahte arkadaşlık uygulaması casus yazılım
  • WhatsApp hedef alan siber saldırı
  • WhatsApp hesap ele geçirme yöntemi
Asu Bozyayla
Asu Bozyayla

Önceki Yazı
Tarkan İstanbul

Tarkan İstanbul’da Rekora Koşuyor: Konser Serisi 10 Geceye Ulaştı

  • Asu Bozyayla
  • 3 Şubat 2026
Şimdi Oku
Sıradaki Yazı
nintendo game boy library

Nintendo, Switch Online Game Boy Kütüphanesine İki Klasik Oyunu Daha Ekledi

  • Yağız Ege Öngül
  • 4 Şubat 2026
Şimdi Oku
Bakmadan Geçmeyin
google gemini agent
Şimdi Oku

Google Gemini 3.1 Agent Mode Açıldı: Yapay Zekâ Artık Sizin Yerinizde İş Yapıyor

  • 16 Nisan 2026
playstation plus
Şimdi Oku

PlayStation Plus Nisan 2026 Oyunları Açıklandı

  • 16 Nisan 2026
ios 26.5
Şimdi Oku

Apple iOS 26.5 Public Beta Yayında: Yeni Özellikler Ortaya Çıktı

  • 16 Nisan 2026
youtube shorts
Şimdi Oku

Youtube Shorts Sonsuz Kaydırma Sorununa Son Veriyor

  • 16 Nisan 2026
cisa
Şimdi Oku

CISA’dan Kritik Uyarı: Windows Task Host Açığı Aktif Olarak Saldırılarda Kullanılıyor

  • 16 Nisan 2026
google gemini mac
Şimdi Oku

Google, Mac İçin Yerel Gemini Uygulamasını Yayınladı

  • 16 Nisan 2026
Philips Evnia 27M2N5201P
Şimdi Oku

Philips Evnia 27M2N5201P: 260Hz ve Ambiglow ile Oyunun Zirvesi

  • 15 Nisan 2026
Microsoft Remote Desktop
Şimdi Oku

Microsoft, Zararlı Remote Desktop Dosyalarına Karşı Yeni Güvenlik Güncellemesi Getirdi

  • 15 Nisan 2026
dt cloud dijital egemenlik vizyonu
Şimdi Oku

DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler

  • 15 Nisan 2026
windows microsoft
Şimdi Oku

Tehlikeli Sahte Windows Güncellemesi Ortaya Çıktı: Sakın İndirmeyin

  • 15 Nisan 2026
iphone fold
Şimdi Oku

iPhone Fold Hakkında Bildiğimiz Herşey

  • 15 Nisan 2026
Elektrikli Nissan JUKE
Şimdi Oku

Nissan Elektrikli JUKE’u Tanıttı: Sunderland’da Üretilecek, 2027’de Satışa Çıkacak

  • 15 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • dt cloud dijital egemenlik vizyonu 1
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 2
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 3
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 4
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 5
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 6
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 7
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26
  • FRC 2026 etkinlik alani 8
    FRC 2026 İkinci Etabı: TurkNet Gigafiber Desteğiyle Sahadaydım
    • 27.03.26
  • yayin resize 2026 03 06T164826.099 9
    Teknoloji Dünyasında Kadın Liderliği: Unlock Her Power Etkinliğinde İlham Veren Panel
    • 06.03.26
  • yayin resize 2026 02 26T155114.751 10
    AI Phone Dönemi Başladı: Galaxy S26 Serisiyle Yeni Standart
    • 26.02.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.