Keenadu: Android Aygıt Yazılımına Entegre Olabilen Çok Katmanlı Zararın Ayrıntıları
Kaspersky’nin keşfiyle gündeme gelen Keenadu, Android cihazları hedef alan çok katmanlı bir zararlı yazılım olarak öne çıkıyor. Birçok varyantı bulunan bu yazılım, cihazın aygıt yazılımına (firmware) kadar uzanan geniş bir etki alanına sahip ve sistem uygulamalarına kadar uzanabiliyor. Enfeksiyon devamında cihazlar, reklam tıklama trafiğini artırmaya yönelik botlara dönüştürülüyor; amacı reklam dolandırıcılığı yapmak. Şubat 2026 itibarıyla güvenlik çözümleri, Keenadu’nun 13.000’den fazla cihazda tespit edildiğini gösteriyor. En çok etkilenen ülkeler arasında Rusya, Japonya, Almanya, Brezilya, Hollanda ve Türkiye bulunuyor; pek çok başka ülke de bu tehditten etkilenmiş durumda.
Aygıt Yazılımına Entegre Ediliyor Keenandu’nun bazı sürümlerinin bağımsız tedarik zinciri süreçlerinde Android tablet modellerinin aygıt yazılımına sızdırıldığı tespit edildi. Bu tür varyantlar, saldırganlara cihaz üzerinde sınırsız kontrol sağlayan tam işlevli arka kapı görevi görüyor. Cihazda yüklü bulunan her uygulamaya bulaşabilen yazılım, APK dosyaları aracılığıyla istenen uygulamayı yükleyebiliyor ve gerekli tüm sistem izinlerini kendine tanımlayabiliyor. Sonuç olarak medya dosyaları, mesajlar, finansal veriler ve konum dahil olmak üzere tüm hassas bilgiler tehdit altında. Ayrıca Chrome tarayıcısında gizli modda yapılan aramaların bile izlenebildiği belirlendi.
Yazılım, aygıt yazılımına entegre olduğunda belirli koşullarda değişken davranışlar sergiliyor: Cihaz dili Çin lehçelerinden birine veya saat dilimi Çin olarak ayarlanmışsa aktif değil; ayrıca Google Play Store veya Google Play Hizmetleri cihazda yüklü değilse de çalışmıyor.
Sistem Uygulamalarına Sızma Bu varyantın işlevselliği sınırlı görünse de, yüksek ayrıcalığa sahip bir sistem uygulaması içinde saklanarak kullanıcıya haber verilmeksizin yazılım kurulumu yapmaya devam edebiliyor. KEENADU’nun yüz tanıma kilidinden sorumlu bir sistem uygulamasına gömülü olduğu ve potansiyel olarak biyometrik verileri ele geçirebileceği üzerinde duruluyor. Bazı vakalarda ise ana ekranı yöneten launcher uygulamasına sızıldığı da gözlemlenmiş durumda.
Google Play Üzerinden Dağıtılan Uygulamalara Entegre Varyant Google Play’de bulunan bazı akıllı ev kameraları uygulamalarının Keenadu ile enfekte olduğu belirlendi. Bu uygulamalar 300.000’den fazla indirme almıştı ve rapor yayımlandığında Google Play’den kaldırıldı. Çalıştırıldığında kötü amaçlı mod, arka planda görünmeyen tarayıcı sekmeleri açarak kullanıcının fark etmeden çeşitli web sitelerini ziyaret etmesini sağlar. Önceki araştırmacılar da bağımsız APK dosyaları veya farklı mağazalar üzerinden benzer enfeksiyonların dağıtıldığını doğruladı.
Güvenlik Uzmanı Görüşü Dmitry Kalinin, Keenadu ile ilgili olarak: “… Android ekosisteminde ön yüklü zararlı yazılımların ne kadar ciddi bir tehdit haline geldiğini gösteriyor. Kullanıcılar gerçekten herhangi bir hata işlemi yapmasa bile cihazlarında virüslü olabiliyor. Üreticilerin tedarik zincirindeki sızmayı fark etmesi zor olduğundan, üretim sürecinin her aşamasında sıkı denetimler şart.” Dilerseniz Securelist’te yayımlanan blog yazısına da bakabilirsiniz.
Kullanıcılara Yönelik Öneriler
- Tehditleri anlık olarak tespit etmek için etkin bir güvenlik çözümü kullanın.
- Firmware enfeksiyonu varsa üreticinin sunduğu güncellemeleri takip edin ve güncelleme sonrası güvenlik taramasından geçirin.
- Bir sistem uygulaması enfekte olursa, uygulamayı kullanmayı bırakın ve devre dışı bırakın. Launcher enfekteyse üçüncü taraf bir launcher kullanmayı düşünün.
Kaynak: BYZHA – Beyaz Haber Ajansı