Erhan Erden SEyitgazi Belediye Başkan Adayı


Oyun Oynarken İzleniyor Olabilirsiniz: ScarCruft’tan Çok Platformlu Tedarik Zinciri Saldırısı

Oyun Oynarken İzleniyor Olabilirsiniz: ScarCruft’tan Çok Platformlu Tedarik Zinciri Saldırısı
Oyun Oynarken İzleniyor Olabilirsiniz: ScarCruft’tan Çok Platformlu Tedarik Zinciri Saldırısı
7 Mayıs 2026 Perşembe Okuma 443

ScarCruft’tan Sinsi Kuşatma: Kuzey Koreli Korsanlar Oyun Platformunu Casus Yazılıma Dönüştürdü

Kuzey Kore bağlantılı siber casusluk grubu ScarCruft, Çin’in Yanbian bölgesindeki Koreli mültecileri hedef almak için popüler bir oyun platformunu tedarik zinciri saldırısıyla ele geçirdi. Siber güvenlik devi ESET’in raporuna göre, Windows ve Android cihazları hedef alan bu saldırı; kişisel verilerin çalınmasından ses kaydı alınmasına kadar geniş bir casusluk yelpazesini kapsıyor.


Dijital Casuslukta Yeni Perde: ScarCruft Android ve Windows Kullanıcılarını Hedef Alıyor


Tedarik Zinciri Üzerinden Kişisel Veri Avı

APT37 veya Reaper olarak da bilinen ScarCruft grubu, saldırılarını doğrudan bireylere yöneltmek yerine, güvenilir bir oyun platformunun güncelleme ve indirme mekanizmalarını ele geçirerek gerçekleştirdi. "BirdCall" ve "RokRAT" adı verilen gelişmiş arka kapılar (backdoor), platformun Windows ve Android sürümlerine trojan olarak entegre edildi. Bu kötü amaçlı yazılımlar; rehber bilgilerini, SMS mesajlarını, arama kayıtlarını ve özel anahtarları ele geçirme yeteneğine sahip. Yazılımın özellikle ekran görüntüsü alma ve ortam dinlemesi yapabilme özelliği, saldırının amacının sadece veri hırsızlığı değil, derin bir takip ve gözetleme faaliyeti olduğunu kanıtlıyor.

Hedef Kitle: Yanbian Bölgesi ve Koreli Mülteciler

ESET araştırmacılarının analizlerine göre, saldırının birincil hedefi Çin’in Yanbian bölgesinde yaşayan etnik Koreliler ve Kuzey Kore’den kaçan mülteciler. 2024 yılı sonlarından itibaren aktif olduğu tahmin edilen bu kampanya, Google Play gibi resmi mağazalar yerine, ele geçirilmiş web siteleri üzerinden dağıtılan trojanlı APK’lar ve güncelleme dosyalarıyla yayılıyor. ScarCruft’un, çalınan verileri depolamak için Dropbox ve pCloud gibi yasal bulut hizmetlerini veya daha önce ele geçirdiği web sitelerini kullanması, saldırının tespit edilmesini zorlaştıran profesyonel bir yöntem olarak öne çıkıyor.



Gönderen: haber



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

Oyun Oynarken İzleniyor Olabilirsiniz: ScarCruft’tan Çok Platformlu Tedarik Zinciri Saldırısı
Oyun Oynarken İzleniyor Olabilirsiniz: ScarCruft’tan Çok Platformlu Tedarik Zinciri Saldırısı
Kobidirekt E-İhracat Yazılımı KOBİ’lerin Global Pazara Açılmasını Kolaylaştırıyor
Kobidirekt E-İhracat Yazılımı KOBİ’lerin Global Pazara Açılmasını Kolaylaştırıyor
Netflix Dolandırıcılığına Karşı Alınması Gereken 5 Kritik Önlem
Netflix Dolandırıcılığına Karşı Alınması Gereken 5 Kritik Önlem
X’te erişim ve güvenlik alarmı: Şikayetler bir haftada yüzde 452 arttı
X’te erişim ve güvenlik alarmı: Şikayetler bir haftada yüzde 452 arttı
Kare kod dolandırıcılıklarına karşı dikkatli olun
Kare kod dolandırıcılıklarına karşı dikkatli olun
YEŞİLAY: Oyun bağımlılığı ergenlerde saldırganlık riskini artırabiliyor
YEŞİLAY: Oyun bağımlılığı ergenlerde saldırganlık riskini artırabiliyor
Backlink Çalışması ile Google Sıralamalarınızı Güçlendirin
Backlink Çalışması ile Google Sıralamalarınızı Güçlendirin
Türksat Genel Müdürü: 7A Bu Yıl Üretime Giriyor
Türksat Genel Müdürü: 7A Bu Yıl Üretime Giriyor
Türk Antarktika Bilim Üssü İçin Tüm Hazırlıklar Tamamlandı
Türk Antarktika Bilim Üssü İçin Tüm Hazırlıklar Tamamlandı
Akol Global Ev Sahipliğinde Bursa’da Yatırımcılar Bir Araya Geliyor
Akol Global Ev Sahipliğinde Bursa’da Yatırımcılar Bir Araya Geliyor
İhlal bildirimleri arttı, sahte uyarılar çoğaldı
İhlal bildirimleri arttı, sahte uyarılar çoğaldı
Siber Güvenlikte "Kırmızı Kraliçe" Etkisi: Savunma ve Saldırı Yarışı Hız Kesmiyor
Siber Güvenlikte "Kırmızı Kraliçe" Etkisi: Savunma ve Saldırı Yarışı Hız Kesmiyor
Mühendislik Harikası Türksat 6A: Türkiye’nin Uzaydaki Egemenliği Perçinlendi
Mühendislik Harikası Türksat 6A: Türkiye’nin Uzaydaki Egemenliği Perçinlendi
Dijital Çağda "Çocuk Kalkanı" Dönemi: Sosyal Ağlara ve Oyun Platformlarına Ağır Yaptırımlar Kapıda.
Dijital Çağda "Çocuk Kalkanı" Dönemi: Sosyal Ağlara ve Oyun Platformlarına Ağır Yaptırımlar Kapıda.
Temassız tehdit büyüyor, NFC saldırıları yayılıyor
Temassız tehdit büyüyor, NFC saldırıları yayılıyor
Tarayıcı Eklentilerindeki Siber Tehlikelere Karşı Alınması Gereken 5 Kritik Önlem
Tarayıcı Eklentilerindeki Siber Tehlikelere Karşı Alınması Gereken 5 Kritik Önlem
Nisan Ayında Kısa Sürede Bitirebileceğiniz 10 Oyun
Nisan Ayında Kısa Sürede Bitirebileceğiniz 10 Oyun
Fatih Dönmez’den Teknoloji Hamlesi: Eskişehir Yapay Zekâda "Öncü Şehir" Oluyor
Fatih Dönmez’den Teknoloji Hamlesi: Eskişehir Yapay Zekâda "Öncü Şehir" Oluyor
Dolandırıcıların ikinci darbesi, kurtarma dolandırıcılığı
Dolandırıcıların ikinci darbesi, kurtarma dolandırıcılığı
5G Geldi, Huzur Bozuldu: Şikayet Sayısı 10 Günde 3 Bin 400’ü Aştı!
5G Geldi, Huzur Bozuldu: Şikayet Sayısı 10 Günde 3 Bin 400’ü Aştı!
Göklerde Eskişehir İmzası: Sartek Roket Takımı TEKNOFEST’te Şampiyon!
Göklerde Eskişehir İmzası: Sartek Roket Takımı TEKNOFEST’te Şampiyon!
“Bilimde Kadın” Temasıyla 2026 Vizyonu: TÜBİTAK Bilim Seferberliğini Başlattı.
“Bilimde Kadın” Temasıyla 2026 Vizyonu: TÜBİTAK Bilim Seferberliğini Başlattı.
Mart Ayında Mobil Oyun Satışları Yükselişe Geçti
Mart Ayında Mobil Oyun Satışları Yükselişe Geçti
Biri Bizi Gözetliyor mu? Kameralı Gözlükler: Teknoloji mi, Dijital Taciz Aracı mı?
Biri Bizi Gözetliyor mu? Kameralı Gözlükler: Teknoloji mi, Dijital Taciz Aracı mı?
Yenilenmiş Cihaz Alırken "Bakanlık Onayı" Nasıl Anlaşılır?
Yenilenmiş Cihaz Alırken "Bakanlık Onayı" Nasıl Anlaşılır?
Sahte QR Kod Tuzaklarından Korunmanın 5 Yolu
Sahte QR Kod Tuzaklarından Korunmanın 5 Yolu
Kişisel Verilerin Korunmasında ‘Kolaylık’ Tuzağı: Güvenlikten Ödün Vermeyin!
Kişisel Verilerin Korunmasında ‘Kolaylık’ Tuzağı: Güvenlikten Ödün Vermeyin!
Dijital Mirasınız Dolandırıcıların Elinde Oyuncak Olmasın!
Dijital Mirasınız Dolandırıcıların Elinde Oyuncak Olmasın!
Fikri Olan Gençlere Milyonluk Destek: T3 Vakfı’ndan Girişimcilere Dev Yatırım Kapısı
Fikri Olan Gençlere Milyonluk Destek: T3 Vakfı’ndan Girişimcilere Dev Yatırım Kapısı

Bunlar da ilginizi çekebilir