‘Adalet Yürüyüşü’ndeki casus yazılım skandalı büyüyor!

‘Adalet Yürüyüşü’ndeki casus yazılım skandalı büyüyor!
16 Mayıs 2018 11:00

Adalet Yürüyüşü’ne katılan CHP’lilerin ve bazı gazetecilerin telefonlarının hangi istihbarat örgütü tarafından izlendiği merak konusu. Yazılımı satın alan “istihbarat örgütü”, önce www.adaleticinyuru.com adlı bir internet sitesi kurdu. Siteye girenler indirilecek programın bu tanıtımıyla karşılaştı.

 

 

Bülent Mumay / Cumhuriyet

 

 

CHP lideri Kemal Kılıçdaroğlu’nun geçen yaz düzenlediği “Adalet Yürüyüşü”nü takip etmek isteyenlerin telefonlarına virüs yüklenmesi skandalı büyüyor. Ürünlerin sadece istihbarat örgütlerine ürünlerini pazarlayan Alman yazılım şirketi Finfisher’in, Adalet Yürüşü için kurduğu tuzak internet sitesi üzerinden, aralarında çok sayıda siyasetçi ve milletvekilinin de olduğu binlerce kişinin telefonuna sızdığı ortaya çıktı.

 

 

Almanya’nın en etkili gazetelerinden Süddeutsche Zeitung’un ortaya çıkardığı haberin detaylarına cumhuriyet.com.tr ulaştı. Kendi internet sitesinde “sadece istihbarat örgütlerine ürün pazarladığını” söyleyen Finfisher yazılım şirketinin, FinSpy adlı casus programını Adalet Yürüyüşü’nü merak edenlerin telefonlarına nasıl kurnazca indirttiği ortaya çıktı.

 

 

Bilişim özgürlükleri için mücadele eden AccessNow’un hazırladığı detaylı rapora göre, kullanıcılar, “istihbarat örgütlerine satılan” yazılımı telefonlarına şu şekilde yükledi:

 

 

1- Yazılımı satın alan “istihbarat örgütü”, önce www.adaleticinyuru.com adlı bir internet sitesi kurdu. Bu siteye girildiğinde, ana sayfada Android işletim sistemi kullanan telefonlanda GooglePlay üzerinden indirilebilecek bir programın tanıtımı yapıldı.

2- Tuzak sitenin (www.adaleticinyuru.com) tanıtımı için, sahte Twitter hesapları açılarak, bunlar üzerinden adresin tanınması sağlandı.

Sahte hesaplar, Kılıçdaroğlu’nun yürüyüşü için kullanılan #AdaletYuruyusu ve #AdaletİçinYürü etiketlerini de kullanarak farklı kullanıcılara tuzak internet adresini gösterdiler.

3- Daha fazla insana ulaşmak için, Kılıçdaroğlu ile birlikte yürüyen CHP’nin önde gelen isimlerinden Engin Altay, Mustafa Balbay’ın da aralarında bulunduğu isimlerin tweet’lerinin altına, bu sahte Twitter hesapları tuzak sitenin adresini “mention” yöntemiyle ekledi.

4- Kurulan sahte Twitter hesapları, CHP ile organik bağları olduğunu göstermek için, yine CHP adına açtıkları sahte hesaplarla karşılıklı takipleştiler. Böylece, normal kullanıcılarda “güvenilir” bir izlenim yaratmaya çalıştılar. Bot hesapların, daha önce FETÖ ve Fuat Avni karşıtı kampanyalarda kullanıldığı da gözden kaçmadı.

5- Tuzağa düşerek bot hesapların attığı linki tıklayarak indirme butonuna basanlar, Adalet Yürüyüşü’ndeki gelişmeleri takip edebileceklerini düşünürken, cep telefonlarına casus yazılımı bulaştırmış oldular. Yazılım, cep telefonundaki bütün görüşmeleri, SMS’leri, WhatsApp ve Viber’deki aksiyonları takip edebilmeye başladı. Bu arada yazılımın yerleştirildiği internet sitesi artık çalışmıyor.