Mobil Güvenlik Haberleri

Corp MDM casusu lojistik firmalarını hedefliyor, yeni SMS'leri çalıyor ve aramaları yönlendiriyor
⭐ 78

Corp MDM casusu lojistik firmalarını hedefliyor, yeni SMS'leri çalıyor ve aramaları yönlendiriyor

Lojistik şirketlerine yönelik yeni bir Android casus yazılımı olan Corp MDM, sahte Google Play sayfalarıyla dağıtılıyor ve gelen SMS'leri ile arama yönlendirmelerini ele geçiriyor. Araştırmacılar implantın dar kapsamlı olduğunu ve geliştirme sürecinde yapay zeka kullanımına işaret eden hatalar içerdiğini belirtiyor. Faaliyet, kimlik avı ve Windows tabanlı kötü amaçlı yazılım içeren daha geniş bir lojistik sektörüne yönelik kampanyanın parçası olarak görülüyor.

17 görüntülenme
RatHat Android zararlı yazılımı, kaldırıldıktan sonra bile ADB üzerinden kabuk erişimini koruyor
⭐ 82

RatHat Android zararlı yazılımı, kaldırıldıktan sonra bile ADB üzerinden kabuk erişimini koruyor

Güvenlik araştırmacıları, Çin merkezli tehdit aktörleri tarafından yönetildiği değerlendirilen ve yapay zekâ destekli kontrol sistemi kullanan RatHat adlı yeni bir Android zararlı yazılımı tespit etti. Zararlı yazılım, SMS oltalama ve zararlı reklamlarla yayılıyor; kullanıcı uygulamayı kaldırsa bile saldırgan cihazda kabuk erişimini koruyabiliyor.

16 görüntülenme
Google Pixel modem açığını yamadı, sınırlı hedefli istismarın izleri görülüyor
⭐ 80

Google Pixel modem açığını yamadı, sınırlı hedefli istismarın izleri görülüyor

Google, Pixel modemdeki CVE-2026-58704 zafiyetinin sınırlı ve hedefli olarak istismar edildiğini açıkladı. Zero-click olarak tanımlanan açık, kullanıcı etkileşimi olmadan modem kumandasını aşarak ayrıcalık yükseltmesine izin veriyor ve Eylül 2026 güncellemesiyle kapatıldı. Güncelleme kapsamında toplam 109 ek güvenlik açığı daha giderildi.

20 görüntülenme
Google Play Early Access, binlerce aldatıcı Android uygulamasını yaymak için kötüye kullanılıyor
⭐ 75

Google Play Early Access, binlerce aldatıcı Android uygulamasını yaymak için kötüye kullanılıyor

Kötü niyetli aktörler, Google Play'in Early Access programını para ve ödül vaat eden sahte uygulamaları dağıtmak için kullanıyor. İnceleme ve puanlama olmaması, kullanıcıları uyarısız bırakıyor ve uygulamalar sosyal medyada deepfake reklamlarla tanıtılıyor. Açıklama, Android'i hedef alan Hagaseca, Mantax Otax, StreamRat ve Gigabud gibi yeni kötü yazılım ailelerinin ortaya çıkmasıyla aynı döneme denk geliyor.

19 görüntülenme
ToxicPanda 2.0 ve GoldDigger, Android Bankacılık Saldırılarını Cihaz İçi Dolandırıcılıkla Genişletiyor
⭐ 85

ToxicPanda 2.0 ve GoldDigger, Android Bankacılık Saldırılarını Cihaz İçi Dolandırıcılıkla Genişletiyor

ToxicPanda 2.0 zararlı yazılımı, Android cihazları hedef alarak bankacılık ve kripto para uygulamalarındaki PIN kodlarını çalmak için yeni ve gelişmiş yöntemler kullanıyor. 167 uzaktan komut ve 349 finans kuruluşunu hedefleyen bu güncel sürüm, cihaz içi dolandırıcılık kapasitesini küresel çapta ciddi şekilde artırıyor.

24 görüntülenme
İran, ABD Askerlerini Tespit Etmek İçin Mobil Ağ Güvenlik Açıklarını Kullandı
⭐ 75

İran, ABD Askerlerini Tespit Etmek İçin Mobil Ağ Güvenlik Açıklarını Kullandı

Financial Times'ın haberine göre İran, İran Savaşı öncesinde ve sırasında ABD askeri personelinin yerini tespit etmek için küresel telekomünikasyon altyapısındaki bilinen güvenlik açıklarını istismar etti. İran'ın, SS7 protokolü ve reklam teknolojisini kullanarak Orta Doğu'daki ABD üslerini ve otellerini hedef aldığı, saldırılar sonucunda birkaç yaralanma olduğu belirtiliyor.

32 görüntülenme
Google, Dört Ülkede Android Geliştirici Doğrulaması İçin 30 Eylül Son Tarihini Koydu
📰 62

Google, Dört Ülkede Android Geliştirici Doğrulaması İçin 30 Eylül Son Tarihini Koydu

Google, Android geliştirici kimlik doğrulama zorunluluğunu 30 Eylül 2026'dan itibaren Brezilya, Endonezya, Singapur ve Tayland'da hayata geçirecek. Bu tarihten sonra söz konusu ülkelerdeki sertifikalı Android telefonlar, kimliğini Google'a tescil ettirmemiş geliştiricilere ait uygulamaları normal yollarla yüklemeye izin vermeyecek.

37 görüntülenme