Android İşlemcilerin Zero-Day Güvenlik Açığı

İşlemcilerdeki Zero-Day güvenlik açığıyla bağlantılı Android için yeni casus yazılım NoviSpy adı verilen Android için yeni bir casus yazılım, Qualcomm işlemcilerindeki sıfır gün güvenlik açıklarıyla ilişkilendirilecek

02.01.2025 SintelSedat Akfidan 1 dk okuma
Android İşlemcilerin Zero-Day Güvenlik Açığı

Android cihazlarda NoviSpy adı verilen yeni keşfedilen casus yazılım **, Qualcomm ****işlemcilerindeki **sıfır gün güvenlik açıklarından yararlanıyor olabilir . Bu casus yazılım, Sırp hükümeti tarafından aktivistler, protestocular ve gazeteciler hakkında casusluk yapmak için kullanılacaktı.

Bu Qualcomm güvenlik açıklarından biri ( CVE-2024-43047 ), Google Project Zero tarafından siber saldırılarda aktif olarak kullanılan sıfır gün güvenlik açığı olarak işaretlendi ve Android cihazlar Kasım 2024'te bir düzeltme aldı.

İletişimlere dayanarak Sırp yetkililer tarafından uygulandığı söylenen casus yazılım, Uluslararası Af Örgütü Güvenlik Laboratuvarı tarafından bağımsız bir gazetecinin telefonunda keşfedildi.

Gazeteci, bu yılın başlarında bir tutuklamanın ardından serbest bırakıldıktan sonra, başlangıçta kolluk kuvvetleri tarafından el konulan telefonunun garip davrandığını fark etti ve Güvenlik Laboratuvarı'ndan yardım istedi. Qualcomm'un Dijital Sinyal İşlemci sürücüsünün keşfedilmesine yol açtı.

Kaynak: https://www.itsecurity.pt/news/threats/novo-spyware-para-android-ligado-a-vulnerabilidade-zero-day-em-processadores