Tepebaşı Çilingir Anahtar 0 537 341 47 84
ANAHTAR ÇİLİNGİR VE BIÇAK BİLEME HİZMETLERİ
Şirintepe Mh. Gözüpek Sk. No:7/B
es.teknikanahtar@gmail.com
0 537 341 47 84 - 0 537 341 47 84

Oyun Oynarken İzleniyor Olabilirsiniz: ScarCruft’tan Çok Platformlu Tedarik Zinciri Saldırısı

7.05.2026 

ScarCruft’tan Sinsi Kuşatma: Kuzey Koreli Korsanlar Oyun Platformunu Casus Yazılıma Dönüştürdü

Kuzey Kore bağlantılı siber casusluk grubu ScarCruft, Çin’in Yanbian bölgesindeki Koreli mültecileri hedef almak için popüler bir oyun platformunu tedarik zinciri saldırısıyla ele geçirdi. Siber güvenlik devi ESET’in raporuna göre, Windows ve Android cihazları hedef alan bu saldırı; kişisel verilerin çalınmasından ses kaydı alınmasına kadar geniş bir casusluk yelpazesini kapsıyor.


Dijital Casuslukta Yeni Perde: ScarCruft Android ve Windows Kullanıcılarını Hedef Alıyor


Tedarik Zinciri Üzerinden Kişisel Veri Avı

APT37 veya Reaper olarak da bilinen ScarCruft grubu, saldırılarını doğrudan bireylere yöneltmek yerine, güvenilir bir oyun platformunun güncelleme ve indirme mekanizmalarını ele geçirerek gerçekleştirdi. "BirdCall" ve "RokRAT" adı verilen gelişmiş arka kapılar (backdoor), platformun Windows ve Android sürümlerine trojan olarak entegre edildi. Bu kötü amaçlı yazılımlar; rehber bilgilerini, SMS mesajlarını, arama kayıtlarını ve özel anahtarları ele geçirme yeteneğine sahip. Yazılımın özellikle ekran görüntüsü alma ve ortam dinlemesi yapabilme özelliği, saldırının amacının sadece veri hırsızlığı değil, derin bir takip ve gözetleme faaliyeti olduğunu kanıtlıyor.

Hedef Kitle: Yanbian Bölgesi ve Koreli Mülteciler

ESET araştırmacılarının analizlerine göre, saldırının birincil hedefi Çin’in Yanbian bölgesinde yaşayan etnik Koreliler ve Kuzey Kore’den kaçan mülteciler. 2024 yılı sonlarından itibaren aktif olduğu tahmin edilen bu kampanya, Google Play gibi resmi mağazalar yerine, ele geçirilmiş web siteleri üzerinden dağıtılan trojanlı APK’lar ve güncelleme dosyalarıyla yayılıyor. ScarCruft’un, çalınan verileri depolamak için Dropbox ve pCloud gibi yasal bulut hizmetlerini veya daha önce ele geçirdiği web sitelerini kullanması, saldırının tespit edilmesini zorlaştıran profesyonel bir yöntem olarak öne çıkıyor.

G nderen: haber
3086 defa okundu 
 


Bilim-Teknoloji
Instagram Algoritma Açığı Yalanı: Siber Korsanların "Takipçi Paketleri" Tuzağı İfşa Oldu
Mobil Oyunlarda Yeni Dönem
Akıllı gözlükler güvenlik riski taşıyor
7 Milyon Kişi Bu Tuzağa Düştü: CallPhantom Uygulamalarına Dikkat!
Deneyap Teknoloji Atölyeleri yeni dönemde görev alacak eğitmenlerini arıyor

 

 
Ekonomi
Kurban derilerini ekonomiye kazandıralım çağrısı
Otobüs Biletlerinde Bayram Ayarı: Bakanlık Fahiş Fiyata Karşı Düğmeye Bastı!
26 Bin Esnafa Yeni Başkan: Adnan Karamanlı "Ayrıştırma ve Öteleme Dönemi Bitti" Dedi
Eskişehir’de Güvenilir Gıda Seferberliği: Fırın, Kasap ve Tatlı Üreticilerine Sıkı Markaj!
Eskişehir Sanayisinden İhracat Şov: Nisan Ayında 397 Milyon Dolar Sınırı Aşılmadı!

Haberler / Duyurular

Men


r n / Hizmet 
Hizmetlerimiz
 
zel r nler
Anahtar Yapımı
Çilingir Hizmetleri

Anket
Daha Önceden Çilingir Hizmeti Aldınız mı?

Çilingir hizmeti aldım
Çilingir hizmeti almadım

Sonu lar

Son Haberler
Instagram Algoritma Açığı Yalanı: Siber Korsanların "Takipçi Paketleri" Tuzağı İfşa Oldu
Kurban derilerini ekonomiye kazandıralım çağrısı
Mobil Oyunlarda Yeni Dönem
Otobüs Biletlerinde Bayram Ayarı: Bakanlık Fahiş Fiyata Karşı Düğmeye Bastı!
26 Bin Esnafa Yeni Başkan: Adnan Karamanlı "Ayrıştırma ve Öteleme Dönemi Bitti" Dedi
Eskişehir’de Güvenilir Gıda Seferberliği: Fırın, Kasap ve Tatlı Üreticilerine Sıkı Markaj!
Eskişehir Sanayisinden İhracat Şov: Nisan Ayında 397 Milyon Dolar Sınırı Aşılmadı!
Kırsal Kalkınmaya Nisanda Dev Destek: Çiftçinin Yanında IPARD-III Var
Hürmüz Krizi ve Enerji Güvenliği İstanbul’da Masaya Yatırılıyor: İNRES 2026 Başlıyor
Ticaret Bakanlığı’ndan Bayram Öncesi Fırsatçılara Yakın Takip