Android İşlemcilerin Zero-Day Güvenlik Açığı

Yeni bir casus yazılım, Android cihazlar için NoviSpy adını alacak ve Qualcomm işlemcilerindeki zero-day güvenlik açıklarına bağlanacak.

02.01.2025 SintelSedat Akfidan 1 dk okuma
Android İşlemcilerin Zero-Day Güvenlik Açığı

Alətlər

NoviSpy adlı yeni keşf edilmiş casus proqram, Qualcomm işlemcilərindəki sıfır gün xətalarından istifadə edə bilər. Bu casus proqram, Sırp höküməti tərəfindən aktivistlər, protestçilər və jurnalistlər haqqında kibercasusluq üçün istifadə olunacaq.

Bu Qualcomm xətasından biri (CVE-2024-43047), Google Project Zero tərəfindən siber hücumlarda aktiv şəkildə istifadə edilən sıfır gün xətası kimi işaretləndi və Android cihazlar Noyabr 2024-də təmir aldı.

Əlaqələr əsasında Sırp höküməti tərəfindən tətbiq olunduğunu deyilən casus proqram, Uluslararası Af İnstitutunun Güvenlik Laboratoriyası tərəfindən müstəqil jurnalistin telefonunda kəşf edildi.

Jurnalist, bu il başı tutsaqdan sonra özü serbest buraxılmasından sonra əvvəlcə kolluk qüvvələri tərəfindən götürülən telefonun garip davrandığını fərq etdi və Güvenlik Laboratoriyasından kömək istədi. Bu, Qualcommun Dijital Sinyal İşləməçi sürücüsünün kəşf edilməsinə səbəb oldu.

Mənbə: https://www.itsecurity.pt/news/threats/novo-spyware-para-android-ligado-a-vulnerabilidade-zero-day-em-processadores