Paralı hacker grubu Android telefonları ve iCloud hesaplarını hedef aldı
Son dönemde ticari casus yazılım pazarı kadar, doğrudan hizmet veren paralı hacker ekipleri de yeniden gündemde. Yeni bulgular, bu yapıların yalnızca tek tek kişileri değil, kamu kurumlarıyla bağlantılı isimleri de hedef alabildiğini ortaya koydu. Özellikle telefon yedekleri ve mesajlaşma hesaplarının hedef alınması, kişisel verilerin ne kadar geniş ölçekte riske girebildiğini gösteriyor. Bu tablo, mobil güvenlik alanındaki tartışmaları daha da büyütmüş durumda.
Saldırı yöntemi
Yayımlanan araştırmalara göre saldırılar 2023 ile 2025 arasında en az birkaç farklı vakada tespit edildi. Hedefler arasında Mısır ve Lübnan’daki gazetecilerin yanı sıra Bahreyn, Birleşik Arap Emirlikleri, Suudi Arabistan ve bazı başka ülkelerle bağlantılı kişilerin de bulunduğu belirtiliyor. iPhone kullanıcılarında Apple kimliği bilgilerini ele geçirmeye odaklanan oltalama yöntemleri kullanıldı. Bu sayede saldırganların iCloud yedeklerine erişerek cihazdaki geniş veri setine ulaşmayı amaçladığı aktarıldı.
Android ve Signal hattı

Android tarafında ise Signal, WhatsApp, Zoom, ToTok ve Botim gibi popüler uygulamalar gibi görünen zararlı yazılımlar kullanıldı. ProSpy adlı casus yazılımın cihaz üzerinde geniş kontrol sağlayabildiği belirtildi. Bazı vakalarda ise kurbanların Signal hesabına saldırganların kontrol ettiği yeni bir cihaz eklenmeye çalışıldı. Araştırmacılar, bu tür operasyonların devletler için daha düşük maliyetli ve inkâr edilebilir bir yöntem sunduğunu vurguluyor.
To read the full story from the source: GZT






