Android cihazlarda sahte IPTV güncellemelerine karşı uyarı

Android cihazlarda sahte IPTV güncellemelerine karşı uyarı

Android cihaz kullanıcılarını hedef alan yeni bir siber saldırı yöntemi, popüler bir IPTV uygulaması olan TVTap’ın sahte güncellemeleri üzerinden banka hesaplarına sızıyor. RemControl adı verilen Android truva atı, kullanıcıların bankacılık bilgilerini ve kart detaylarını ele geçirmek için tasarlanmış durumda.

Sahte Güncellemelerle Gelen Tehlike

Group-IB tarafından 23 Eylül tarihinde yayımlanan analiz, saldırganların kullanıcıları nasıl kandırdığını gözler önüne seriyor. Kullanıcılar bir IPTV uygulamasını güncellediklerini zannederken, aslında cihazlarına zararlı bir yazılım yüklüyorlar. Yazılım, Android’in Erişilebilirlik hizmetini kötüye kullanarak banka uygulamalarının üzerine sahte giriş ekranları yerleştiriyor. Bu yöntemle PIN kodları, mobil bankacılık parolaları ve kartların son kullanma tarihleri çalınabiliyor.

Şu aşamada İtalya, Fransa, İspanya, Polonya, Portekiz, Kanada ve Körfez ülkelerindeki bankaları hedef alan bu saldırı, merkezi bir sunucudan yönetiliyor. Bu durum, saldırganların yeni bir yazılım geliştirmeye gerek duymadan, sadece sunucu ayarlarını değiştirerek hedef listesine yeni ülkeler ekleyebileceği anlamına geliyor.

Türkiye, Android Tehditlerinin Odak Noktasında

ESET Tehdit Raporu H1 2026 verilerine göre Türkiye, Ukrayna ile birlikte Aralık 2025-Mayıs 2026 döneminde Android tehditlerinin en yoğun yaşandığı ülkeler arasında zirvede yer aldı. Google Trends verilerinde “iptv apk” teriminin Türkiye’de yoğun bir şekilde aranması, söz konusu tehditlerin yerel kullanıcılar için de büyük bir risk teşkil ettiğini doğruluyor.

Saldırganlar, meşru TVTap uygulamasını kullanmak yerine, bu uygulamanın kopyası olan sahte APK dosyaları üretiyor. Kullanıcıları Meta reklamları üzerinden sahte Google Play görünümlü sayfalara çeken saldırganlar, kurulum sırasında Google Play Protect özelliğinin devre dışı bırakılmasını sağlıyor.

Güvenlik İçin Kritik İzin Uyarısı

ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, konuyla ilgili yaptığı açıklamada kullanıcıları şu sözlerle uyardı: “Bir uygulamanın tehlikeli olup olmadığı, nereden indirildiğinden çok kurulduktan sonra ne istediğinden anlaşılıyor. Meşru bir yayın uygulamasının ekranınızı okumasına ya da sizin yerinize dokunmasına ihtiyacı yok. Bir TV uygulaması Erişilebilirlik izni istiyorsa kurulumu orada durdurmak bankadaki paranızı korumanın en kısa yolu.”

Dijital Güvenliği Korumak İçin 4 Temel Adım

Mağaza dışından uygulama indirenlerin dikkat etmesi gereken noktalar şunlardır:

1. Sahte İndirme Sayfaları: Google Play arayüzünü taklit eden web sayfalarına karşı dikkatli olunmalı ve adres çubuğundaki alan adı mutlaka kontrol edilmelidir.
2. Bilinmeyen Kaynaklar: Bir güncelleme süreci sırasında farklı uygulamaların kurulumu için izin isteniyorsa işlem derhal sonlandırılmalıdır.
3. VPN İsteği: Yayın izleme amacı taşıyan uygulamaların VPN bağlantısı talep etmesi, güvenlik riski barındıran şüpheli bir durumdur.
4. Erişilebilirlik İzni: Bir IPTV oynatıcısının ekranı okuma veya kullanıcı adına dokunma yetkisi alması, sistemin güvenliğini tehlikeye atar.

Eğer şüpheli bir uygulamaya izin verildiği düşünülüyorsa, bankacılık işlemleri derhal durdurulmalı ve başka bir cihaz üzerinden ilgili banka aranmalıdır. Zararlı yazılımın kaldırılması için cihazın Güvenli Mod‘da başlatılması ve ardından şüpheli uygulamanın silinmesi öneriliyor. Eğer bu yöntem sonuç vermezse, cihazı fabrika ayarlarına döndürmek son çare olarak belirtiliyor.

Tepki Ver
Haber Merkezi Yönetici Tüm Yazılar

Kullanıcıya ait herhangi bir sosyal medya veya iletişim bilgisi bulunmamaktadır.

20008 Yazı

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar