Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

ESET Research: WhatsApp ve Android’i Hedef Alan Casusluk Operasyonu

  • Asu Bozyayla
  • 3 Şubat 2026
yayin resize 2026 02 02T173940.679

Siber güvenlik şirketi ESET, Pakistan’daki bireyleri hedef alan ve romantik dolandırıcılık teması üzerinden ilerleyen bir Android casus yazılım kampanyasını ortaya çıkardı. Kampanya, kullanıcıları sahte bir arkadaşlık uygulaması aracılığıyla kandırarak mobil cihazlara kötü amaçlı yazılım yüklemeyi amaçlıyor.

ESET araştırmacılarına göre saldırganlar, WhatsApp sohbeti başlatmaya olanak tanıyan bir platform gibi görünen ancak arka planda casusluk faaliyeti yürüten “GhostChat” adlı kötü amaçlı uygulamayı yem olarak kullanıyor. Kampanya, yalnızca mobil cihazlarla sınırlı kalmayıp masaüstü sistemleri ve WhatsApp hesaplarını da hedef alan daha geniş bir gözetleme altyapısının parçası olarak değerlendiriliyor.

Sahte Arkadaşlık Uygulaması Nasıl Çalışıyor?

GhostChat, meşru bir arkadaşlık uygulamasının simgesini ve arayüzünü taklit ediyor. Ancak uygulama, orijinal işlevselliğe sahip değil ve temel amacı kullanıcıyı WhatsApp üzerinden belirli numaralarla sohbet başlatmaya yönlendirmek.

Uygulama içerisinde 14 adet kadın profili sunuluyor. Bu profillerin tamamı Pakistan ülke koduna (+92) sahip WhatsApp numaralarıyla ilişkilendirilmiş durumda. Yerel numaraların kullanılması, profillerin gerçek kişiler olduğu izlenimini güçlendirerek sosyal mühendislik sürecini destekliyor. Profillere erişim için şifre istenmesi ise seçilmişlik algısı yaratan bir aldatma yöntemi olarak öne çıkıyor.

ESET araştırmacısı Lukáš Štefanko, şifrelerin uygulama içerisine sabit olarak kodlandığını ve bunun yalnızca kurbanları manipüle etmeye yönelik bir teknik olduğunu belirtiyor.

Arka Planda Yürütülen Casusluk Faaliyetleri

GhostChat, kullanıcı uygulamayı açmadan veya WhatsApp yönlendirmesine geçmeden önce arka planda çalışmaya başlıyor. Casus yazılım, cihazdaki etkinlikleri izleyerek hassas verileri komuta ve kontrol (C&C) sunucularına aktarıyor.

Buna ek olarak uygulama:

  • Yeni oluşturulan görselleri tespit ederek otomatik olarak yüklüyor
  • Her beş dakikada bir cihazdaki yeni belgeleri tarıyor
  • Sürekli veri toplama ve gözetim sağlıyor

Bu davranışlar, uygulamanın yalnızca ilk enfeksiyon aşamasıyla sınırlı kalmadığını; aktif ve sürekli bir izleme mekanizması sunduğunu gösteriyor.

ClickFix ve WhatsApp Hesap Ele Geçirme Bağlantısı

Araştırma, GhostChat kampanyasının ClickFix saldırıları ve WhatsApp cihaz bağlama istismarlarıyla bağlantılı olduğunu ortaya koyuyor. Bu operasyonlarda, Pakistan’daki devlet kurumlarını taklit eden sahte web siteleri kullanıldı.

ClickFix tekniği, kullanıcıları görünürde meşru talimatları takip ederek kötü amaçlı kodu manuel olarak çalıştırmaya yönlendiriyor. Bu yöntem, özellikle güvenlik yazılımlarını atlatmayı hedefleyen sosyal mühendislik tabanlı bir saldırı modeli olarak dikkat çekiyor.

GhostPairing: WhatsApp Üzerinden Gözetim

Mobil hedeflere yönelik bir diğer saldırı tekniği ise “GhostPairing” olarak adlandırılıyor. Bu yöntemde kurbanlar, Pakistan Savunma Bakanlığı’na ait bir topluluk izlenimi veren sahte kanallar aracılığıyla WhatsApp Web veya Desktop bağlantısı kurmaya ikna ediliyor.

QR kod tabanlı bu cihaz bağlama yöntemi sayesinde saldırganlar, kurbanların sohbet geçmişine ve kişiler listesine erişebiliyor. Bu da saldırganlara, hesap sahibiyle aynı düzeyde görünürlük ve kontrol sağlıyor.

Dağıtım ve Koruma Durumu

GhostChat uygulaması Google Play Store’da yer almıyor ve bilinmeyen kaynaklardan manuel olarak yükleniyor. ESET’e göre, Google Play Protect varsayılan ayarlarla etkinleştirildiğinde bu uygulamaya karşı koruma sağlıyor.

Etiketler
  • Android casus yazılım kampanyası Pakistan
  • Android kötü amaçlı yazılım sosyal mühendislik
  • ClickFix saldırı tekniği
  • ESET Pakistan siber saldırı
  • ESET Research güvenlik raporu
  • GhostChat casus yazılım
  • GhostPairing WhatsApp istismarı
  • mobil casus yazılım analizi
  • romantik dolandırıcılık siber güvenlik
  • sahte arkadaşlık uygulaması casus yazılım
  • WhatsApp hedef alan siber saldırı
  • WhatsApp hesap ele geçirme yöntemi
Asu Bozyayla
Asu Bozyayla

Önceki Yazı
Tarkan İstanbul

Tarkan İstanbul’da Rekora Koşuyor: Konser Serisi 10 Geceye Ulaştı

  • Asu Bozyayla
  • 3 Şubat 2026
Şimdi Oku
Sıradaki Yazı
nintendo game boy library

Nintendo, Switch Online Game Boy Kütüphanesine İki Klasik Oyunu Daha Ekledi

  • Yağız Ege Öngül
  • 4 Şubat 2026
Şimdi Oku
Bakmadan Geçmeyin
TECNO Google AI Plus 1
Şimdi Oku

TECNO Google AI Plus Kampanyası: Ücretsiz Yapay Zekâ

  • 18 Haziran 2026
Kron Teknoloji
Şimdi Oku

Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik

  • 18 Haziran 2026
ASUS ProArt
Şimdi Oku

ASUS ProArt ve Red Bull, Namibya Semalarında Ekstrem İçerik Üretiminin Geleceğini Yazdı

  • 18 Haziran 2026
Boyner
Şimdi Oku

Boyner ve Microsoft’tan Stratejik İş Birliği: Her Ekip Artık Kendi Agent’ını Üretiyor

  • 17 Haziran 2026
WhatsApp
Şimdi Oku

WhatsApp’tan Yeni Gizlilik Özelliği: Tek Seferlik Metin Mesajları Geliyor

  • 17 Haziran 2026
Red Hat AI Factory NVIDIA
Şimdi Oku

Red Hat AI Factory NVIDIA Ortaklığı Pilot Aşamasını Geride Bıraktırıp Üretime Geçiriyor

  • 16 Haziran 2026
HP LaserJet
Şimdi Oku

HP LaserJet Enterprise 5000/6000 ile Belge İşleme %50 Hızlandı — Kuantum Tehditlerine Karşı Tam Koruma

  • 15 Haziran 2026
Luna Ultra
Şimdi Oku

DJI, Insta360’a Dava Açtı: Luna Ultra, Osmo Pocket 4P’ye Fazla mı Benziyor?

  • 13 Haziran 2026
asus computex 2026 stand genel
Şimdi Oku

ASUS Computex 2026’da Uçtan Uca Yapay Zeka Ekosistemini Tanıttı: İşten Oyuna Her Şey Değişiyor

  • 12 Haziran 2026
firefly
Şimdi Oku

Intel Firefly ile Dizüstü Bilgisayarları Baştan Tasarlıyor

  • 11 Haziran 2026
MSI COMPUTEX 2026
Şimdi Oku

MSI, COMPUTEX 2026’da RTX 5090 Lightning Z ile Dört Ödül Birden Kazandı

  • 11 Haziran 2026
Steam gift card
Şimdi Oku

Valve Fiziksel Steam Gift Card Programını Kapatıyor

  • 10 Haziran 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • Kron Teknoloji 1
    Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik
    • 18.06.26
  • veeam team 2
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 3
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 4
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 5
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 6
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 7
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 8
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 9
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 10
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.