https://kumu.io/trucojuegos/nuevo-generador-de-seguidores-en-tiktok-gratis-para-ios-y-android https://kumu.io/trucojuegos/1000-seguidores-en-tiktok-gratis-para-ios-y-android-asd98s9dffdhgfh https://kumu.io/diamantesfreefire/diamantes-para-free-fire-gratis-rapido-y-real-2025-apk https://kumu.io/diamantesfreefire/como-se-gana-diamantes-gratis-free-fire-para-ios-y-android-2025 https://kumu.io/diamantesfreefire/real5600-diamantes-free-fire-gratis-hack-ios-y-android https://kumu.io/diamantesfreefire/real-diamantes-gratis-free-fire-hack-para-ios-y-android-max https://nothingbuttop10.bandcamp.com/album/kumu-descargar-free-fire-max-9999 https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BkXRYaSPlg https://lichess.org/team/nuevo-1000-seguidores-en-tiktok-gratis-para-ios-y-android https://lichess.org/team/nuevo-generador-de-seguidores-en-tiktok-gratis-ios-android https://lichess.org/team/metodo-5600-diamantes-free-fire-gratis-para-ios-y-android https://lichess.org/team/approved-cod-mobile-free-cp-ios--android-no-verification https://lichess.org/team/latest-free-cod-mobile-cp-for-ios--android-unlimited https://lichess.org/team/claimcp-free--cod-mobile-free-cp-ios-android https://nothingbuttop10.bandcamp.com/album/lichess-cod-mobile-cp https://linktr.ee/diamanten_gratis_chapters https://reach.link/gratis-diamanten-bei-chapters https://kumu.io/gratisdiamantenbeichapters/neueste-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android https://kumu.io/gratisdiamantenbeichapters/unendlich-diamanten-bei-chapters-cheats-auf-deutsch https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/nouveau-liens-des-gratuits-monopoly-go-ios-android-du-juillet-29-2025 https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/astuce-monopoly-go-triche-generateur-de-des-gratuit-pour-ios-et-android-en-ligne-99sdf https://nothingbuttop10.bandcamp.com/album/9999-links-lets-go https://aetherhub.com/Tourney/RoundTourney/67327 https://aetherhub.com/Tourney/RoundTourney/67333 https://aetherhub.com/Tourney/RoundTourney/67334 https://aetherhub.com/Tourney/RoundTourney/67335 https://aetherhub.com/Tourney/RoundTourney/67336 https://aetherhub.com/Tourney/RoundTourney/67337 https://aetherhub.com/Tourney/RoundTourney/67338 https://aetherhub.com/Tourney/RoundTourney/67339 https://aetherhub.com/Tourney/RoundTourney/67340 https://aetherhub.com/Tourney/RoundTourney/67341 https://nothingbuttop10.bandcamp.com/album/tik-ff-outbound-links

Thu. Jul 31st, 2025
Milyonlarca cep telefonu önceden kötü amaçlı yazılım bulaşmış olarak gelir • The Register

siyah şapka asya Black Hat Asia’daki Trend Micro araştırmacılarına göre, tehdit grupları dünya çapında milyonlarca Android’e daha cihazlar üreticilerinden sevk edilmeden önce kötü amaçlı ürün yazılımı bulaştırdı.

Ağırlıklı olarak mobil cihazların yanı sıra akıllı saatler, TV’ler ve daha fazlasının üretimi, orijinal ekipman üreticisine (OEM) yaptırılıyor, bu da araştırmacılara göre bu sürecin kolayca sızmalarına neden oluyor.

Bir eklenti türü olan proxy eklentileri, kötü niyetli kişilerin cihazları bir seferde yaklaşık beş dakikaya kadar kiralamasına olanak tanır. Örneğin, cihazın kontrolünü kiralayanlar, tuş vuruşları, coğrafi konum, IP adresi ve daha fazlası hakkında veri alabilir.

“Milyonlarca cihaza bulaştırmanın en kolay yolu nedir?” Kıdemli tehdit araştırmacısı Fyodor Yarochkin, meslektaşı Zhengyu Dong ile birlikte konuştu.

Yaşam döngülerinin bu kadar erken bir aşamasında sızan cihazları sıvıyı emen bir ağaçla karşılaştırdı: enfeksiyonu köke yerleştirirsiniz ve her yere, her bir uzuv ve yaprağa yayılır.

Kötü amaçlı yazılım yükleme tekniği, cep telefonu sabit yazılımının fiyatı düştüğünde başladı. Üretici yazılımı dağıtıcıları arasındaki rekabet o kadar kızıştı ki, sonunda sağlayıcılar ürünleri için para talep edemez hale geldi.

Firmware’in istenmeyen bir özellikle, sessiz eklentilerle gelmeye başladığını açıklayan Yarochkin, “Ama elbette bedava şeyler yok,” dedi. Ekip, kötü amaçlı yazılım aramak için düzinelerce üretici yazılımı görüntüsünü manuel olarak analiz etti. Birçoğu yaygın olarak dağıtılmamış olsa da, 80’den fazla farklı eklenti buldular.

En etkili eklentiler, etraflarında bir iş modeli oluşturan ve yeraltı hizmetleri satan, bunları Facebook gibi yerlerde, blog gönderilerinde ve YouTube’da açık bir şekilde pazarlayan eklentilerdi.

Kötü amaçlı yazılımın amacı, bilgileri çalmak veya toplanan veya iletilen bilgilerden para kazanmaktır.

Kötü amaçlı yazılım, cihazları SMS mesajlarını, sosyal medyayı ve çevrimiçi mesajlaşma hesaplarını çalmak ve satmak için kullanılan ve reklamlar ve tıklama sahtekarlığı yoluyla para kazanma fırsatları olarak kullanılan proxy’lere dönüştürür.

Bir eklenti türü olan proxy eklentileri, suçlunun cihazları bir seferde yaklaşık beş dakikaya kadar kiralamasına olanak tanır. Örneğin, cihazın kontrolünü kiralayanlar, tuş vuruşları, coğrafi konum, IP adresi ve daha fazlası hakkında veri alabilir.

Yarochkin, “Proxy kullanıcısı, başka birinin telefonunu 1200 saniyelik bir süre boyunca çıkış düğümü olarak kullanabilecektir” dedi. Ayrıca ekibin, Facebook uygulamasından etkinlik toplamak için kullanılan bir Facebook tanımlama bilgisi eklentisi bulduğunu söyledi.

Araştırmacılar, telemetri verileri aracılığıyla, küresel olarak en az milyonlarca virüslü cihazın var olduğunu, ancak Güneydoğu Asya ve Doğu Avrupa’da merkezileştiğini tahmin ediyor. Araştırmacılar, suçluların kendilerinin bildirdiği bir istatistiğin 8,9 milyon civarında olduğunu söyledi.

Tehditlerin nereden geldiğine gelince, ikili spesifik olarak söylemedi, ancak “Çin” kelimesi tehlikeli aygıt yazılımının geliştirilmesiyle ilgili bir başlangıç ​​hikayesi de dahil olmak üzere sunumda birçok kez geçti. Yarochkin, izleyicilerin dünyadaki OEM’lerin çoğunun nerede olduğunu düşünmeleri ve kendi çıkarımlarını yapmaları gerektiğini söyledi.

“Bu iş için altyapıyı oluşturan insanları tanıyor olmamıza rağmen, bu enfeksiyonun bu cep telefonuna tam olarak nasıl bulaştığını saptamak zor çünkü tedarik zincirine hangi anda girdiğini tam olarak bilmiyoruz. dedi Yarochkin.

Ekip, kötü amaçlı yazılımın en az 10 farklı satıcının telefonlarında bulunduğunu, ancak muhtemelen yaklaşık 40 satıcının daha etkilendiğini doğruladı. Virüs bulaşmış cep telefonlarından kaçınmak isteyenler için, ileri teknolojiye giderek kendilerini korumanın bir yolunu bulabilirler.

Yarochkin, “Samsung gibi büyük markalar, Google gibi tedarik zinciri güvenliklerini nispeten iyi bir şekilde hallettiler, ancak tehdit aktörleri için bu hala çok kazançlı bir pazar” dedi. ®

By admin

https://paddling.com/paddle/trips/latest-free-imvu-credits-generator-for-ios-android-no-apk-unlimited-imvu-credits-free https://paddling.com/paddle/trips/approved-how-to-get-free-diamonds-in-free-fire-ios-android-free-fire-diamond-generator-c98dsg https://paddling.com/paddle/trips/codesarchero-free-gems-generator-for-ios-android-redeem-codes-archero-2-cheats-unlimited-gems https://paddling.com/paddle/trips/999chapters-interactive-stories-free-diamonds-tickets-ios-android-chapters-hack-free-diamonds https://paddling.com/paddle/trips/999kfree-episode-gems-and-passes-ios-android-episode-gems-passes-generator-hack-998ds https://paddling.com/paddle/trips/latest-free-stumble-guys-gems-generator-for-ios-android-stumble-guys-hack-ios-no-apk-8dsg https://nothingbuttop10.bandcamp.com/album/paddling-gaming-9888 https://linktr.ee/cartecadeauxboxlivegratuit https://reach.link/carte-cadeau-xboxlive-gratuits https://kumu.io/codexboxlivegratuit/nouveaucarte-cadeau-xbox-live-gratuit-en-ligne https://kumu.io/codexboxlivegratuit/methode-code-xbox-live-gratuits-code-xbox-live-gold-gratuites-en-ligne https://nothingbuttop10.bandcamp.com/album/cartecadeau-xbox-live-gold-en-ligne https://www.dogomania.com/forum/topic/374282-%F0%9F%8E%B2-monopoly-go-hack-%E2%80%93-gratis-w%C3%BCrfel-ohne-anmeldung-sichern-ios-und-android/ https://www.dogomania.com/forum/topic/374283-neueste-so-bekommst-du-gratis-w%C3%BCrfel-monopoly-go-hack-auf-deutsch-ios-und-android-99999k/ https://www.dogomania.com/forum/topic/374284-degratis-w%C3%BCrfel-und-kostenlose-w%C3%BCrfel-links-august-2025-monopoly-go-hack-deutsch-heute-ios-android/ https://www.dogomania.com/forum/topic/374279-nuovo-come-avere-dadi-gratis-su-monopoly-go-hack-italian-dadi-gratis-infinite-per-ios-e-android-8c90sag/ https://www.dogomania.com/forum/topic/374280-100-dadi-monopoli-go-trucchi-come-ottenere-dadi-gratis-link-luglio-2025-per-ios-e-android-998dsfdsg/ https://www.dogomania.com/forum/topic/374281-trucchi-link-dadi-monopoly-go-gratis-hack-telegram-reddit-facebook-per-ios-e-android-~-9999k/ https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile-2 https://aetherhub.com/Tourney/RoundTourney/66772 https://aetherhub.com/Tourney/RoundTourney/66775 https://aetherhub.com/Tourney/RoundTourney/66796 https://aetherhub.com/Tourney/RoundTourney/66797 https://aetherhub.com/Tourney/RoundTourney/66799 https://aetherhub.com/Tourney/RoundTourney/66802 https://aetherhub.com/Tourney/RoundTourney/66804 https://aetherhub.com/Tourney/RoundTourney/66805 https://aetherhub.com/Tourney/RoundTourney/66806 https://aetherhub.com/Tourney/RoundTourney/66807 https://aetherhub.com/Tourney/RoundTourney/66808 https://aetherhub.com/Tourney/RoundTourney/66809 https://aetherhub.com/Tourney/RoundTourney/66810 https://aetherhub.com/Tourney/RoundTourney/66811 https://nothingbuttop10.bandcamp.com/album/aetherde-2025 https://aetherhub.com/Tourney/RoundTourney/66828 https://aetherhub.com/Tourney/RoundTourney/66833 https://aetherhub.com/Tourney/RoundTourney/66834 https://aetherhub.com/Tourney/RoundTourney/66835 https://paddling.com/paddle/trips/updatedcod-mobile-free-cp-generator-ios-android-9999k-no-verification-9999k https://paddling.com/paddle/trips/redeemcall-of-duty-mobile-free-cp-ios-android-unlimited-cod-points-hack-2025-9999k https://paddling.com/paddle/trips/latest-free-cod-mobile-free-cp-android-apk-unlimited-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/crazy-call-of-duty-mobile-free-cod-points-cp-for-ios-android-updated-9999k https://nothingbuttop10.bandcamp.com/album/paddling-gaming-outbound-cod-links https://paddling.com/paddle/trips/newestepisode-unlimited-passes-and-gems-generator-for-ios-android-episode-choose-your-story-hacks https://paddling.com/paddle/trips/episode-free-gems-and-passes-ios-android-how-to-get-unlimited-gems-passes-for-episode-free https://paddling.com/paddle/trips/latest-episode-gems-and-passes-generator-ios-android-updated-9999k-unlimited https://paddling.com/paddle/trips/new-chapters-interactive-stories-free-diamonds-generator-ios-android-cheat-codes https://paddling.com/paddle/trips/999k-chapters-unlimited-diamonds-and-tickets-ios-android-free-999k https://paddling.com/paddle/trips/realchapters-mod-apk-unlimited-tickets-and-diamonds-for-android-ios-updated-link https://paddling.com/paddle/trips/match-masters-free-coins-hack-cheats-for-match-masters-ios-android-app-free-gift-links-today https://paddling.com/paddle/trips/latest-match-masters-free-coins-booster-links-match-masters-free-gifts-daily-generator-ios-android https://paddling.com/paddle/trips/booster-match-masters-free-coins-ios-android-updated-links-free-unlimited-coins-match-masters-gifts https://nothingbuttop10.bandcamp.com/album/holloplays-outbound-links