Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

ESET Research: WhatsApp ve Android’i Hedef Alan Casusluk Operasyonu

  • Asu Bozyayla
  • 3 Şubat 2026
yayin resize 2026 02 02T173940.679

Siber güvenlik şirketi ESET, Pakistan’daki bireyleri hedef alan ve romantik dolandırıcılık teması üzerinden ilerleyen bir Android casus yazılım kampanyasını ortaya çıkardı. Kampanya, kullanıcıları sahte bir arkadaşlık uygulaması aracılığıyla kandırarak mobil cihazlara kötü amaçlı yazılım yüklemeyi amaçlıyor.

ESET araştırmacılarına göre saldırganlar, WhatsApp sohbeti başlatmaya olanak tanıyan bir platform gibi görünen ancak arka planda casusluk faaliyeti yürüten “GhostChat” adlı kötü amaçlı uygulamayı yem olarak kullanıyor. Kampanya, yalnızca mobil cihazlarla sınırlı kalmayıp masaüstü sistemleri ve WhatsApp hesaplarını da hedef alan daha geniş bir gözetleme altyapısının parçası olarak değerlendiriliyor.

Sahte Arkadaşlık Uygulaması Nasıl Çalışıyor?

GhostChat, meşru bir arkadaşlık uygulamasının simgesini ve arayüzünü taklit ediyor. Ancak uygulama, orijinal işlevselliğe sahip değil ve temel amacı kullanıcıyı WhatsApp üzerinden belirli numaralarla sohbet başlatmaya yönlendirmek.

Uygulama içerisinde 14 adet kadın profili sunuluyor. Bu profillerin tamamı Pakistan ülke koduna (+92) sahip WhatsApp numaralarıyla ilişkilendirilmiş durumda. Yerel numaraların kullanılması, profillerin gerçek kişiler olduğu izlenimini güçlendirerek sosyal mühendislik sürecini destekliyor. Profillere erişim için şifre istenmesi ise seçilmişlik algısı yaratan bir aldatma yöntemi olarak öne çıkıyor.

ESET araştırmacısı Lukáš Štefanko, şifrelerin uygulama içerisine sabit olarak kodlandığını ve bunun yalnızca kurbanları manipüle etmeye yönelik bir teknik olduğunu belirtiyor.

Arka Planda Yürütülen Casusluk Faaliyetleri

GhostChat, kullanıcı uygulamayı açmadan veya WhatsApp yönlendirmesine geçmeden önce arka planda çalışmaya başlıyor. Casus yazılım, cihazdaki etkinlikleri izleyerek hassas verileri komuta ve kontrol (C&C) sunucularına aktarıyor.

Buna ek olarak uygulama:

  • Yeni oluşturulan görselleri tespit ederek otomatik olarak yüklüyor
  • Her beş dakikada bir cihazdaki yeni belgeleri tarıyor
  • Sürekli veri toplama ve gözetim sağlıyor

Bu davranışlar, uygulamanın yalnızca ilk enfeksiyon aşamasıyla sınırlı kalmadığını; aktif ve sürekli bir izleme mekanizması sunduğunu gösteriyor.

ClickFix ve WhatsApp Hesap Ele Geçirme Bağlantısı

Araştırma, GhostChat kampanyasının ClickFix saldırıları ve WhatsApp cihaz bağlama istismarlarıyla bağlantılı olduğunu ortaya koyuyor. Bu operasyonlarda, Pakistan’daki devlet kurumlarını taklit eden sahte web siteleri kullanıldı.

ClickFix tekniği, kullanıcıları görünürde meşru talimatları takip ederek kötü amaçlı kodu manuel olarak çalıştırmaya yönlendiriyor. Bu yöntem, özellikle güvenlik yazılımlarını atlatmayı hedefleyen sosyal mühendislik tabanlı bir saldırı modeli olarak dikkat çekiyor.

GhostPairing: WhatsApp Üzerinden Gözetim

Mobil hedeflere yönelik bir diğer saldırı tekniği ise “GhostPairing” olarak adlandırılıyor. Bu yöntemde kurbanlar, Pakistan Savunma Bakanlığı’na ait bir topluluk izlenimi veren sahte kanallar aracılığıyla WhatsApp Web veya Desktop bağlantısı kurmaya ikna ediliyor.

QR kod tabanlı bu cihaz bağlama yöntemi sayesinde saldırganlar, kurbanların sohbet geçmişine ve kişiler listesine erişebiliyor. Bu da saldırganlara, hesap sahibiyle aynı düzeyde görünürlük ve kontrol sağlıyor.

Dağıtım ve Koruma Durumu

GhostChat uygulaması Google Play Store’da yer almıyor ve bilinmeyen kaynaklardan manuel olarak yükleniyor. ESET’e göre, Google Play Protect varsayılan ayarlarla etkinleştirildiğinde bu uygulamaya karşı koruma sağlıyor.

Etiketler
  • Android casus yazılım kampanyası Pakistan
  • Android kötü amaçlı yazılım sosyal mühendislik
  • ClickFix saldırı tekniği
  • ESET Pakistan siber saldırı
  • ESET Research güvenlik raporu
  • GhostChat casus yazılım
  • GhostPairing WhatsApp istismarı
  • mobil casus yazılım analizi
  • romantik dolandırıcılık siber güvenlik
  • sahte arkadaşlık uygulaması casus yazılım
  • WhatsApp hedef alan siber saldırı
  • WhatsApp hesap ele geçirme yöntemi
Asu Bozyayla
Asu Bozyayla

Önceki Yazı
Tarkan İstanbul

Tarkan İstanbul’da Rekora Koşuyor: Konser Serisi 10 Geceye Ulaştı

  • Asu Bozyayla
  • 3 Şubat 2026
Şimdi Oku
Sıradaki Yazı
nintendo game boy library

Nintendo, Switch Online Game Boy Kütüphanesine İki Klasik Oyunu Daha Ekledi

  • Yağız Ege Öngül
  • 4 Şubat 2026
Şimdi Oku
Bakmadan Geçmeyin
asus computex 2026 stand genel
Şimdi Oku

ASUS Computex 2026’da Uçtan Uca Yapay Zeka Ekosistemini Tanıttı: İşten Oyuna Her Şey Değişiyor

  • 12 Haziran 2026
firefly
Şimdi Oku

Intel Firefly ile Dizüstü Bilgisayarları Baştan Tasarlıyor

  • 11 Haziran 2026
MSI COMPUTEX 2026
Şimdi Oku

MSI, COMPUTEX 2026’da RTX 5090 Lightning Z ile Dört Ödül Birden Kazandı

  • 11 Haziran 2026
Steam gift card
Şimdi Oku

Valve Fiziksel Steam Gift Card Programını Kapatıyor

  • 10 Haziran 2026
veeam team
Şimdi Oku

Veeam DataAI Command Platform ve Yapay Zeka Güvenliği

  • 10 Haziran 2026
WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi
Şimdi Oku

WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai

  • 10 Haziran 2026
yayin resize
Şimdi Oku

Redington Türkiye ve BMC Stratejik İş Birliği Detayları

  • 9 Haziran 2026
TCL 2026 SQD Mini LED TV lansman etkinligi
Şimdi Oku

TCL 2026 SQD-Mini LED TV Serisi Lansmanı

  • 9 Haziran 2026
iPhone Ultra
Şimdi Oku

iPhone Ultra’nın Gizli Silahı Ortaya Çıktı

  • 7 Haziran 2026
securitas technology perakende gunleri 2026
Şimdi Oku

Securitas Technology Perakende Çözümleri: Akıllı Mağazalar

  • 6 Haziran 2026
asus tuf gaming 16 2026 model
Şimdi Oku

Askeri Güç Güçlü Performansla Buluştu: Yeni ASUS TUF Gaming 16 Ezber Bozmaya Geliyor

  • 6 Haziran 2026
Steam Machine
Şimdi Oku

Steam Machine ve Steam Frame Bu Yaz Geliyor: Her İki Cihazın Fiyatı İse Hâlâ Merak Konusu

  • 5 Haziran 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • veeam team 1
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 2
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 3
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 4
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 5
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 6
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 7
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 8
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 9
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 10
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.