Mobil Tehdit Evrimi ve Android Bankacılık Truva Atı Tehditleri — 2025 Değerlendirmesi
Android tabanlı akıllı cihazlar için bankacılık Truva atı saldırılarında yıl bazında kaydedilen artış dikkat çekiyor. 2025’te bu kategorideki kötü amaçlı yazılımların sayısı, bir önceki yıla göre %56 yükseldi ve hedeflenen kullanıcı bilgileri, özellikle çevrimiçi bankacılık, e-ödeme hizmetleri ve kredi kartı işleyişleriyle ilişkili olarak ele geçiriliyor.
Yeni kurulum paketlerinden oluşan benzersiz APK dosyaları, 2024’e kıyasla %271 oranında artış göstererek 255.090’a ulaştı. Kaspersky uzmanları, bu araçların siber suçlular için önemli bir kazanç kapısı haline geldiğini belirtiyor ve tehdit aktörlerinin dağıtım kanallarını genişletmeye, güvenlik çözümlerinden kaçınmak için yeni varyantlar geliştirmeye devam edeceğini öngörüyor.
Çevrimiçi finansal verileri hedefleyen tehditler dünya genelinde Mamont ve Creduz aileleriyle öne çıkarken, Türkiye’de kullanıcılar özellikle Coper Truva atı ve buna bağlı Hqwar yükleyicisiyle karşı karşıya kalıyor. Anton Kivva liderliğindeki zararlı yazılım analiz ekibi, akıllı telefonları hedefleyen bankacılıkTruva atlarının en hızlı büyüyen tehdit türü olduğuna işaret ederken, cihazlara önceden yüklenen arka kapıların (preinstalled backdoors) beklenenden daha sık karşılaşılan bir sorun haline geldiğini belirtiyor. Bu tip yazılımlar sayesinde saldırganlar, cihaz üzerinde sınırsız kontrole sahip olabiliyor ve sonuç olarak kullanıcı verileri büyük risk altında kalıyor.
Yazılım üreticileri için zorlu bir tespitte olan güvenlik ekibi, firmware kaynaklı tehditlere karşı özellikle dikkatli olunması gerektiğini vurguluyor. Enfekte olduğunu düşünmek durumunda olan kullanıcıların, cihazın üretici yazılımını güncellemesi ve ardından temiz bir güvenlik taramasını gerçekleştirmesi öneriliyor.
Mobil tehditlere karşı alınacak önlemler kapsamında şu adımlar öneriliyor:
- Uygulamaları yalnızca resmi mağazalardan indirmek, ancak bu platformların her zaman tamamen güvenli olmayabileceği unutulmamalı.
- Kaspersky Premium gibi güvenlik çözümlerinin kullanılarak kötü niyetli aktivitelerin tespit ve engellenmesi.
- Uygulama izinlerinin dikkatli incelenmesi; özellikle yüksek riskli olan Erişilebilirlik Hizmetleri gibi izinlerin verilmeden önce iki kez düşünülmesi.
- İşletim sistemi ve kritik uygulamaların güncel tutulması, güvenlik açıklarının güncel sürümlerle giderildiğini unutmamak.
Kaynak: (BYZHA) Beyaz Haber Ajansı