StreamRat, Meta reklamlarıyla yayıldı. Android APK zinciri, Erişilebilirlik izni ve C2 ayrıntıları ThreatFabric raporunda açıklandı.
Etiket: Android
Haftanın siber güvenlik özeti: arka kapılar ve sahte CAPTCHA
Bu hafta siber saldırılar, güvenilen katmanlardan ilerledi: router arka kapıları, sahte CAPTCHA’lar, sosyal mühendislik zincirleri, mobil banking…
Android 17, ECH desteğini tüm sisteme yaydı
Google, Android 17 ile ECH desteğini işletim sistemi geneline taşıdı.
Android head unit’lere sızan kötü yazılım reklam dolandırıcılığına döndü
Kaspersky, Haziran 2026’da ortaya çıkardığı kampanyanın Android tabanlı araç multimedya ünitelerine üretici yazılımına gömülü güncelleyiciler üzerinden…
Android bankacılık zararlıları yeni sürümlerle büyüyor
ToxicPanda 2.0, 16 ülkedeki 349 finans kuruluşunu hedefleyen yeni sürümüyle öne çıkarken; GoldDigger da Güney Afrika ve Birleşik Krallık’ta sahte…
Manic Android zararlısı, offline telefondan veri kaçırıyor
Manic Android zararlısı, bankacılık ve casusluk yetenekleriyle 169 uygulamayı izliyor; Wi-Fi mesh ve PIN hırsızlığı kullanıyor.
Unisoc VoLTE zinciri Android çekirdeğine kadar uzandı
Unisoc VoLTE zinciri, modemden Android çekirdeğine uzanan yeni bir ayrıcalık yükseltme açığını ortaya çıkardı; yama henüz yok.
Tek bir kötü amaçlı site ziyareti Tor Browser’ı düşürebiliyor
CVE-2026-10702 olarak izlenen Firefox açığı, tek bir kötü amaçlı sayfa ziyaretiyle Tor Browser’da uzaktan kod çalıştırmaya kapı açıyor ve Mozilla bu hatayı Firefox 151.0.3 ile kapattı. Nebula Security, açığı IonStack zincirinin ilk adımı olarak kamuya açık istismar koduyla bir Android 17 ARM64 cihazda kullandığını, ikinci aşamada ise CVE-2026-43499 adlı GhostLock çekirdek açığının devreye girdiğini açıkladı.
Flying Eagle Android RAT’in izleri 170 sunucuda bulundu
Android cihazları hedef alan Flying Eagle RAT, suç gruplarının Telegram kanallarında dolaşırken 170 internet sunucusunda iz bıraktı. Hunt.io ve NetAskari, sahte “公安一网通办” uygulamasıyla dağıtılan çerçevenin ödeme parolalarını, tuş vuruşlarını, ekran kaydını ve kamera erişimini kullandığını; kaynak kodunun ise 388 MB’lık bir arşiv üzerinden yayıldığını aktardı.
Android AI ajanlarında görünmez ekran metni, PC’de komut çalıştırabiliyor
Araştırmacılar, beş açık kaynaklı Android yapay zekâ ajanında ekran görüntüsü, broadcast ve erişilebilirlik kanalları üzerinden host bilgisayara uzanan saldırılar gösterdi. Çalışmada AppAgent, AppAgentX, Mobile-Agent-v3, Open-AutoGLM ve MobA üzerinde komut enjeksiyonundan sahte giriş ekranlarına kadar uzanan tekniklerin büyük bölümünün çalıştığı aktarıldı.








