• İSTANBUL
  • İMSAK
    00:00
    GÜNEŞ
    00:00
    ÖĞLE
    00:00
    İKİNDİ
    00:00
    AKŞAM
    00:00
    YATSI
    00:00
  • 0.0
  • 0.0
  • 0.0
8
Yeniakit Publisher
PIN kodunuzu ve mobil banka parolanızı kaptırmayın! Türkiye'de, Android tehdit altında!

Milli İradenin Sesi Yeni Akit

Türkiye ve dünyadaki gelişmeleri yakından takip etmek için Google listenize Yeni Akit'i ekleyin.

⭐ Bizi Google'da Takip Et
Haber Merkezi Giriş Tarihi:

PIN kodunuzu ve mobil banka parolanızı kaptırmayın! Türkiye'de, Android tehdit altında!

Android telefonlarda IPTV uygulaması güncellemesi gibi görünen sahte bir APK’nın, kullanıcıların banka bilgilerini ele geçirdiği ortaya çıktı. RemControl adlı Android truva atının, banka uygulamalarının üzerine sahte giriş ekranları açarak PIN kodları ve mobil bankacılık parolalarını çaldığı bildirildi. Siber güvenlik şirketi ESET, Türkiye’nin Android tehditlerinin yoğun görüldüğü ülkeler arasında yer aldığına dikkat çekerek özellikle uygulama mağazaları dışından yüklenen yazılımlara karşı kullanıcıları uyardı. Group-IB tarafından tespit edilen RemControl’un, TVTap adlı IPTV uygulamasının güncellemesi gibi gösterilen sahte bir APK dosyası üzerinden yayıldığı belirtildi.

#1
Foto - PIN kodunuzu ve mobil banka parolanızı kaptırmayın! Türkiye'de, Android tehdit altında!

Group-IB’nin 23 Eylül’de yayımladığı RemControl analizi, mağaza dışından kurulan bir uygulama güncellemesinin banka bilgilerini hedefleyen bir saldırıya nasıl dönüşebileceğini ortaya koyuyor. Kullanıcı güncelleme yaptığını düşünürken telefona RemControl adlı Android truva atı yerleşiyor. Zararlı yazılım, Erişilebilirlik hizmetini kötüye kullanarak banka uygulamalarının üzerine sahte giriş ekranları getiriyor ve PIN kodu, mobil bankacılık parolası ve kartın son kullanma tarihini ele geçirmeye çalışıyor. RemControl’ün bugünkü hedef listesinde Türk bankaları bulunmuyor; kampanya şu an İtalya, Fransa, İspanya, Polonya, Portekiz, Kanada ve Körfez ülkelerindeki bankaları hedefliyor. Ancak hedef listesi ve sahte ekranlar saldırganın sunucusundan geldiği için yeni bir ülkeyi eklemek, telefonlara yeni bir yazılım kurdurmayı değil, sunucudaki bir ayarı değiştirmeyi gerektiriyor.

#2
Foto - PIN kodunuzu ve mobil banka parolanızı kaptırmayın! Türkiye'de, Android tehdit altında!

TÜRKİYE ANDROİD TEHDİTLERİNDE ÖNE ÇIKIYOR ESET Tehdit Raporu H1 2026’ya göre Türkiye, Aralık 2025 ile Mayıs 2026 arasında Android tehditlerinin en yoğun görüldüğü ülkeler arasında Ukrayna ile birlikte en üst dilimde yer aldı. Aynı dönemde en sık görülen Android tehdidi yüzde 14,7 payla Android/TrojanDropper.Agent oldu. Başka bir zararlıyı telefona kurmak üzere kullanılan bu tür yükleyicilerin ardından banka bilgilerini çalan Android/Spy.Banker ailesi yüzde 4,3 payla altıncı sırada. IPTV APK dosyaları Türkiye’de ilgi görüyor: Google Trends verilerine göre “iptv apk”, yıl boyunca yoğun aranan bir terim. Bu tablo, mağaza dışından uygulama indirme alışkanlığının taşıdığı riskin Türkiye açısından da önem taşıdığını gösteriyor.

#3
Foto - PIN kodunuzu ve mobil banka parolanızı kaptırmayın! Türkiye'de, Android tehdit altında!

SAHTE GÜNCELLEME, TV UYGULAMASININ ADINI KULLANIYOR RemControl kampanyasında saldırganlar gerçek TVTap uygulamasını zararlı hâle getirmiyor. Bunun yerine uygulamanın güncellemesi gibi görünen bir APK hazırlıyor. Kullanıcıların alışık olduğu bir uygulamanın güncellemesiyle karşı karşıya olduklarını düşünmeleri, zararlı yazılımın telefona kurulmasını kolaylaştırıyor. Saldırganlar Google Play sayfasının kopyası olan sahte internet sayfaları hazırlıyor ve bu sayfalara Meta’nın reklam altyapısı üzerinden ziyaretçi çekiyor. TVTap Google Play’de bulunmadığı için bu uygulamayı sunan Google Play görünümlü sayfa, tek başına sahte olduğunu gösteriyor. Kurulum sırasında telefonun kendi güvenlik taraması Google Play Protect devre dışı bırakılıyor, ardından zararlı yazılım Erişilebilirlik hizmeti için izin istiyor.

#4
Foto - PIN kodunuzu ve mobil banka parolanızı kaptırmayın! Türkiye'de, Android tehdit altında!

ERİŞİLEBİLİRLİK İZNİ BANKA EKRANINI SAHTE SAYFAYLA KAPLIYOR Android’in Erişilebilirlik hizmeti, görme veya hareket kısıtı olan kullanıcıların cihazları kullanabilmesi için tasarlanmış bir özellik. Bu izni alan bir uygulama ekrandaki her öğeyi okuyabiliyor ve kullanıcı adına dokunabiliyor. RemControl bu izni aldıktan sonra telefonda hangi uygulamanın açık olduğunu izliyor. Hedef listesindeki bir banka uygulaması açıldığında bankanın gerçek ekranının üzerine sahte bir giriş sayfası getiriyor. Kullanıcıdan PIN kodu, mobil bankacılık parolası ve kartın son kullanma tarihi gibi bilgiler isteniyor. Bilgiler saldırgana gönderildikten sonra sahte ekran kapanıyor ve gerçek banka uygulaması yeniden görülüyor.

#5
Foto - PIN kodunuzu ve mobil banka parolanızı kaptırmayın! Türkiye'de, Android tehdit altında!

EN GÜVENLİ YOL, YAYIN HİZMETLERİNİN RESMÎ UYGULAMA MAĞAZALARINDAKİ UYGULAMALARINI KULLANMAK ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, yaptığı açıklamada “Bir uygulamanın tehlikeli olup olmadığı, nereden indirildiğinden çok kurulduktan sonra ne istediğinden anlaşılıyor. Meşru bir yayın uygulamasının ekranınızı okumasına ya da sizin yerinize dokunmasına ihtiyacı yok. Bir TV uygulaması Erişilebilirlik izni istiyorsa kurulumu orada durdurmak bankadaki paranızı korumanın en kısa yolu” dedi. En güvenli yol, yayın hizmetlerinin resmî uygulama mağazalarındaki uygulamalarını kullanmak; mağaza dışından kurulan uygulamalar hem güvenlik hem de yasal açıdan risk taşıyor.

#6
Foto - PIN kodunuzu ve mobil banka parolanızı kaptırmayın! Türkiye'de, Android tehdit altında!

IPTV GÜNCELLEMESİ İNDİRİRKEN BUNLARA DİKKAT EDİN Mağaza dışından IPTV uygulaması veya güncellemesi indirirken şu dört noktaya dikkat: Sahte indirme sayfaları: Google Play görünümündeki bir internet sayfası, gerçek bir uygulama mağazası olduğu anlamına gelmiyor. TVTap gibi Google Play’de bulunmayan bir uygulamayı sunan Google Play görünümlü sayfa, tek başına sahte olduğunu gösteriyor. Adres çubuğundaki alan adı kontrol edilmeli.

#7
Foto - PIN kodunuzu ve mobil banka parolanızı kaptırmayın! Türkiye'de, Android tehdit altında!

Bilinmeyen kaynaklardan uygulama yükleme: Bir TV uygulamasının güncellemesi başka bir uygulamanın kurulması için izin istiyorsa işlem durdurulmalı. VPN bağlantısı isteği: Yayın izlemek için kullanılan bir uygulamanın VPN bağlantısı kurmak istemesi dikkat edilmesi gereken bir durum. Erişilebilirlik izni: Meşru bir IPTV oynatıcısının ekranı okuması veya kullanıcı adına dokunması için bir nedeni bulunmuyor. Bu izin isteniyorsa uygulama kurulumu tamamlanmamalı. İzin zaten verildiyse cihaz bankacılık işlemleri için kullanılmamalı ve banka başka bir telefondan aranmalı. RemControl’ün bazı ayar ekranlarını kapatabilmesi nedeniyle zararlı uygulamanın kaldırılması güvenli modda gerçekleştirilmeli. Güvenli modda yalnızca telefonla birlikte gelen uygulamalar çalıştığı için zararlı yazılımın ekrana müdahale etmesi engellenebiliyor. Bunun için telefon kapatılıp yeniden açılırken üretici logosu göründüğünde ses kısma tuşu, ekranın alt köşesinde “Güvenli mod” yazısı görünene kadar basılı tutulabilir. Ardından tanınmayan uygulama kaldırılmalı ve telefon normal şekilde yeniden başlatılmalı. Kaldırma mümkün değilse son çare olarak fabrika ayarlarına dönülmeli.

Haberle ilgili yorum yapmak için tıklayın.
x

WhatsApp İhbar Hattı

+90 (553) 313 94 23