İmsak Vakti 02:00
İtalyan firması IPS ile bağlantılı Morpheus Android casus yazılımı, önce mobil interneti keserek hedef kişiyi sahte bir güncelleme uygulaması yüklemeye yönlendiriyor, ardından WhatsApp hesaplarına erişim sağlıyor. Morpheus casus yazılımı nasıl bulaşıyor?
Morpheus, NSO Group’un Pegasus veya Paragon Solutions gibi daha gelişmiş araçların kullandığı sıfır tıklama saldırılarından ziyade sosyal mühendisliğe dayandığı için düşük maliyetli casus yazılım olarak sınıflandırılıyor. Saldırı, hedefteki kişinin kötü amaçlı uygulamayı yüklemesini gerektiriyor ancak bunu sağlamak için kullanılan yöntem ilginç.
Hedefteki cihazın mobil veri bağlantısı, casus yazılımı yayan yetkililerle koordineli çalışan telekom sağlayıcısı tarafından kasıtlı olarak engelleniyor. Telefonun internet erişimi kesildikten sonra, kişinin cihazına internete bağlanabilmesi için telefonu güncelleyecek bir uygulamanın yüklenmesi gerektiğini belirten bir SMS gönderiliyor. Bu uygulama elbette casus yazılım.
Uygulama yüklendikten sonra, Morpheus, Android’in yerleşik erişilebilirlik izinlerini kötüye kullanarak ekrandaki içeriği okuyabiliyor ve cihazda çalışan diğer uygulamalarla etkileşim kurabiliyor. Ardından sahte bir sistem güncelleme ekranı ve sonrasında yeniden başlatma uyarısı gösteriyor.
Yeniden başlatmanın ardından, sahte WhatsApp arayüzü çıkarıyor ve rutin hesap kontrolünün başlatıldığını iddia ederek biyometrik doğrulama istiyor. Biyometrik doğrulama, casus yazılımın hedefteki kişinin WhatsApp hesabına yeni bir cihaz eklemesine imkan veriyor ve Morpheus, kişinin tüm mesajlarına ve kişilerine tam erişim sağlıyor.
Morpheus’un arkasında kolluk kuvvetlerine ve istihbarat teşkilatlarına 30 yılı aşkın süredir yasal dinleme teknolojisi sağlayan İtalyan bir şirket olan IPS olduğu söyleniyor. IPS, 20’den fazla ülkede faaliyet gösteriyor.
Araştırmacılar, Morpheus’un siyasi aktivistleri hedef almak için kullanıldığına inanıyor ancak belirli hedefler açıklanmadı. Bu olay, IPS’yi son yıllarda ortaya çıkarılan CY4GATE, eSurv, RCS Lab ve SIO gibi İtalyan casus yazılımı sağlayıcılarının artan listesine ekliyor. Yalnızca Nisan 2026’da WhatsApp, 200 kullanıcıya SIO ile bağlantılı casus yazılım içeren sahte uygulama sürümünü yüklediklerini bildirdi.
Morpheus, Google Play Store üzerinden yayılmıyor ve sessiz sedasız yüklenmiyor. Hedefteki kişinin resmi uygulama mağazaları dışından APK yüklemesini gerektiriyor. Android’in erişilebilirlik izinleri güçlü olduğundan özellikle kısa mesaj bağlantısıyla gelen bir uygulamaya izin vermemek gerekiyor.
Anthropic Mythos, Firefox’ta 271 güvenlik açığı buldu
1
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
1119 kez okundu
2
Europol ve Almanya’dan siber operasyon: 1300 domain devre dışı bırakıldı
1031 kez okundu
3
Avrupa’nın En Çok Aranan Genç Hacker’ı Tutuklandı
615 kez okundu
4
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
428 kez okundu
5
Telegram Üzerinden Gerçekleşen Siber Suçlar %53 Arttı!
423 kez okundu
6
Japonya Siber Savunmasını Güçlendiriyor: “Aktif Siber Savunma” Kapasitesi Artırılacak!
390 kez okundu
7
ABD ve Ukrayna 10 Yıllık Savunma İş Birliği Anlaşması İmzaladı
378 kez okundu
8
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
376 kez okundu
9
İngiltere’de Hastanelere Siber Saldırı: Kan Bağışı Aciliyeti Duyurusu Yapıldı
361 kez okundu
10
Türkiye destekli Suriyeli muhalif liderlerden Abdurrahman Mustafa Cumhuriyet’e konuştu
341 kez okundu
11
Küresel ‘kadın cinayeti’ raporu: Hangi ülkeler başı çekiyor?
337 kez okundu
12
Lavrov’dan kritik açıklamalar… ‘HTŞ’yi kim finanse ediyor’ sorusuna yanıt verdi
321 kez okundu
13
Siber Güvenlik Girişimi SpyCloud, 35 Milyon Dolar Yatırım Aldı
301 kez okundu
14
Almanya alarmda: NATO üssünde güvenlik seviyesi yükseltildi!
288 kez okundu
15
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
280 kez okundu
16
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
274 kez okundu
17
Fransa’da yönetim krizi
253 kez okundu
18
Hollanda, Kuran ve dil kurslarına sıkı denetim getiriyor
247 kez okundu
19
Milli İstihbarat Teşkilatı, MOSSAD’IN Avrupa Hücresini İstanbul’da Çökertti
246 kez okundu
20
Fransa’da tasarruf tedbirlerine karşı 200 bin kamu çalışanı sokağa indi
242 kez okundu
21
Suudi Arabistan ile Fransa arasında stratejik ortaklık anlaşması
231 kez okundu
22
Süpermarketi yağmalayan ayı, yakalanarak öldürüldü
229 kez okundu
23
Manyetik Kuzey Kutbu, Rusya’ya yaklaşıyor
228 kez okundu
24
İsrail Cumhurbaşkanı ile Elon Musk görüştü
186 kez okundu
25
Suriye, Irak ve İran dışişleri bakanları bir araya gelecek
159 kez okundu
26
ABD’nin Kaliforniya eyaletinde 7.0 büyüklüğünde deprem
151 kez okundu
27
Soğuk Savaş’ın Isınan Cephesi: Arktik
146 kez okundu
28
Ehane.com, mülk yönetimi alanında Türkiye’de bir ilki gerçekleştirmek için yayında
133 kez okundu
29
Protestolar şiddetlenmişti: BM’den, Gürcistan’a çağrı!
132 kez okundu
30
Saç protez merkezi, protez saç hakkında merak edilenleri anlattı
131 kez okundu