Frogblight: Türkiye’deki Kullanıcıları Hedefleyen Yeni Android Bankacılık Truva Atı ve Oltalama Stratejileri
Kaspersky, Ağustos 2025’te Frogblight adlı yeni bir Android bankacılık Truva Atı tespit etti. Zarar verici yazılım, Eylül 2025 boyunca hızla geliştirildi ve özellikle Türkiye’deki kullanıcıları hedef alarak dava dosyası görüntüleme, sosyal destek uygulamaları veya Chrome tarayıcısı gibi popüler Android uygulamalarını taklit eden APK dosyalarıyla dağıtılıyor. Amaç, bankacılık bilgilerini ele geçirmek, cihazın hassas verilerini toplamak ve SMS gönderimi gibi zararlı işlemleri gerçekleştirmek için tasarlanmış bir tehdittir. Bu nedenle bölgedeki mobil kullanıcılar için önemli bir tehdit oluşturmaktadır.
Kaspersky araştırmacıları, Türkiye’deki kullanıcılar arasındaki oltalama vakalarını incelediğinde zararlı yazılımın dağıtımında smishing (SMS üzerinden oltalama) yönteminin de rol oynayabileceğini belirledi. Şüpheli SMS’ler, kurbanları mahkeme süreciyle ilişkilendirilmiş bir bağlantıyı tıklamaya ve ilgili uygulamayı yüklemeye yönlendirmektedir. Frogblight’in bu tür dağıtımlarda, başlatıldıktan sonra SMS’lere ve cihaz depolamasına erişim izni talep ettiği tespit edilmiştir. Ardından resmi bir devlet web sayfası üzerinden kullanıcıyı yerel bir çevrimiçi banka hizmetine giriş yapmaya teşvik eder ve bu süreçte giriş denemeleri sırasında bankacılık verilerini kaydeder.
Yeni varyantlar, Chrome tarayıcısı ya da sosyal destek uygulamaları gibi maskeleme çalışmaları ile kullanıcıları yanıltmaya devam ediyor. Ayrıca Kaspersky, Frogblight’ın kontrol panelini de ortaya koydu: “fr0g” adı verilen bu yönetim arayüzü, Truva’nın adını ilham veren kurbağa temasını taşıyor. Dağıtımda kullanılan oltalama sitelerinin kaynağı olarak GitHub’da açık olan kodlar ve Coper gibi kötü amaçlı yazılımlarla ilişkilendirilen depolar gösteriliyor; bu durum maliyetli hizmet modeliyle çalıştığına işaret ediyor.
Kaspersky Kötü Amaçlı Yazılım Analisti Georgy Bubenok: “Kullanıcı bilgilerinin çalınması, gelişmiş casus yazılım yetenekleri ve aktif geliştirme süreciyle Frogblight, mobil bankacılık tehditlerinde endişe verici bir döneme işaret ediyor. Resmi devlet portallarını kullanarak kullanıcıları kandırması, bölgesel siber tehdit aktörlerinin giderek artan sofistikasyonunu gösteriyor. Elde ettiğimiz bulgular, Frogblight’ın dağıtımını geniş çapta yayılmadan önce son rötuşlar yapıyor olduğuna işaret ediyor. Finansal kayıpların önüne geçmek için kullanıcıların dikkatli davranması gerektiğini vurguluyoruz.”
Kaspersky, Frogblight ve benzeri tehditlere karşı şu önlemleri öneriyor:
- Uygulamaları yalnızca resmi uygulama mağazalarından indirin ve SMS yoluyla gelen bağlantılardan ya da güvenilir olmayan sitelerden APK yüklemekten kaçının.
- Özellikle SMS üzerinden erişim isteyen uygulama izinlerini dikkatle inceleyin.
- Android cihazlarda güvenilir bir antivirüs yazılımı kullanın (örneğin Kaspersky Premium). Kaspersky’nin oltalama tespit mekanizmaları, kullanıcıların açtığı her bağlantıyı çok katmanlı bir yapı ile korur; bildirim koruması, mesajlaşma uygulamaları ve SMS dahil tüm uygulamalardaki gelen bildirimleri analiz ederek dolandırıcılık amaçlı veya şüpheli bağlantıları tespit eder ve engeller.
Kaynak: BYZHA – Beyaz Haber Ajansı