'Fuyao' operasyonu: ucuz Android TV kutuları yıllardır milyonlarca dolarlık reklam dolandırıcılığı yürütüyormuş
Güvenlik araştırmacıları, 120 binden fazla ucuz Android TV kutusunu ele geçirip sahte cihaz kimlikleri ve yapay-zekâ üretimi sitelerle reklam geliri çalan 'Fuyao' adlı bir botnet ağını ortaya çıkardı. Bitsight'a göre operasyon yıllık yaklaşık 40 milyon dolar getiri sağlıyor ve kökeni 2019'da kurulmuş bir Çin şirketine dayanıyor.
Güvenlik araştırmacıları, yıllardır fark edilmeden çalışan geniş çaplı bir reklam-dolandırıcılığı ağını deşifre etti. “Fuyao” adı verilen operasyon, düşük fiyatlı Android TV kutularını sahiplerinin haberi olmadan bir reklam-sahteciliği ve vekil-sunucu ağına çeviriyordu.
Operasyon nasıl işliyordu
Araştırmacılara göre cihazlar fabrika çıkışında önceden yüklenmiş uygulamalarla geliyordu; bu uygulamalar sahte cihaz kimlikleri üretip gerçek bir akıllı telefonmuş gibi davranıyor, ardından yapay zekâ ile otomatik üretilmiş web siteleri üzerinden görünmeyen reklamları “izliyormuş” gibi trafik yaratıyordu. Aynı zamanda cihazların ev interneti bağlantısı, artık-vekil (residential proxy) hizmeti olarak üçüncü taraflara satılıyordu — bu da saldırganların trafiğini sıradan bir ev kullanıcısının IP adresinin arkasına gizlemesini sağlıyordu.
Ölçek ve kaynağı
Güvenlik şirketi Bitsight’ın tespitine göre ağda 120.000’den fazla cihaz yer alıyor ve operasyonun yıllık geliri yaklaşık 40 milyon dolar olarak tahmin ediliyor. Araştırmacılar operasyonun kökenini 2019 yılında kurulmuş bir Çin merkezli şirkete kadar takip edebildi; şirketin çocuklara yönelik kodlama eğitimi araçlarıyla da bağlantılı olduğu ortaya çıktı, bu da altyapının bir kısmının meşru görünümlü yazılım projeleri üzerinden gizlendiğini gösteriyor.
Neden önemli
Vaka, tedarik zincirinin en ucuz ve en az denetlenen halkasının — birkaç saatlik kurulumla evlere giren markasız akıllı TV kutularının — yıllarca fark edilmeden büyük ölçekli bir suç altyapısına dönüşebildiğini gösteriyor. Cihaz sahipleri için görünürde hiçbir performans sorunu yaşanmaması, tespiti daha da zorlaştıran bir etken oldu.
Ucuz IoT donanımının tedarik zincirinde önceden yüklenmiş kötücül yazılım riski, yalnız akıllı telefon veya bilgisayarlarla sınırlı olmadığını; ev ağına bağlanan her ucuz cihazın potansiyel bir vekil sunucuya dönüşebileceğini gösteriyor.
- Help Net Security — Criminals used AI and children's coding software to build a multimillion-dollar ad fraud empire · 2026-07-31
- The Hacker News — Cheap Android TV Boxes Pose as Phones and Turn Owners' Broadband Into Proxies · 2026-07-31
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı
Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.
AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı
İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.
ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti
ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.