Android İşlemcilerin Zero-Day Güvenlik Açığı
Yeni bir casus yazılım, Android cihazlar için NoviSpy adını alacak ve Qualcomm işlemcilerindeki zero-day güvenlik açıklarına bağlanacak.

Alətlər
NoviSpy adlı yeni keşf edilmiş casus proqram, Qualcomm işlemcilərindəki sıfır gün xətalarından istifadə edə bilər. Bu casus proqram, Sırp höküməti tərəfindən aktivistlər, protestçilər və jurnalistlər haqqında kibercasusluq üçün istifadə olunacaq.
Bu Qualcomm xətasından biri (CVE-2024-43047), Google Project Zero tərəfindən siber hücumlarda aktiv şəkildə istifadə edilən sıfır gün xətası kimi işaretləndi və Android cihazlar Noyabr 2024-də təmir aldı.
Əlaqələr əsasında Sırp höküməti tərəfindən tətbiq olunduğunu deyilən casus proqram, Uluslararası Af İnstitutunun Güvenlik Laboratoriyası tərəfindən müstəqil jurnalistin telefonunda kəşf edildi.
Jurnalist, bu il başı tutsaqdan sonra özü serbest buraxılmasından sonra əvvəlcə kolluk qüvvələri tərəfindən götürülən telefonun garip davrandığını fərq etdi və Güvenlik Laboratoriyasından kömək istədi. Bu, Qualcommun Dijital Sinyal İşləməçi sürücüsünün kəşf edilməsinə səbəb oldu.