1. Haberler
  2. Bilim & Teknoloji
  3. Kaspersky, Starlink uygulaması kılığında yayılan yeni bir Android ziyanlı yazılım kampanyasını ortaya çıkardı

Kaspersky, Starlink uygulaması kılığında yayılan yeni bir Android ziyanlı yazılım kampanyasını ortaya çıkardı

Kaspersky Global Araştırma ve Tahlil Takımı (GReAT), siber suçluların BeatBanker Truva atını Starlink’in Android uygulaması maskesiyle yaydığı yeni bir ziyanlı yazılım kampanyası tespit etti.

featured
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky Global Araştırma ve Tahlil Takımı (GReAT), siber suçluların BeatBanker Truva atını Starlink’in Android uygulaması maskesiyle yaydığı yeni bir ziyanlı yazılım kampanyası tespit etti. Saldırganlar öncelikli olarak Brezilya’daki kullanıcıları amaç alsa da, Kaspersky uzmanları öbür ülkelerdeki kullanıcıların da bu tehditle karşı karşıya kalabileceği konusunda uyarıyor. Kelam konusu Truva atı, aygıtlarda Monero kripto para madenciliği yapmasının yanı sıra BTMOB adlı bir uzak erişim aracı (RAT) da yüklüyor. BeatBanker, sistemde kalıcılığını sürdürmek için neredeyse duyulamayacak kadar düşük düzeyde daima döngüye alınmış bir ses belgesi, daima döngüde olan bir ses belgesi kullanan sıra dışı bir düzenekten faydalanıyor.

Kaspersky GReAT Amerika ve Avrupa Birimleri Başkanı Fabio Assolinikonuya ilişkin şu açıklamalarda bulundu: “BeatBanker’ı birinci gördüğümüzde bir kamu hizmetleri uygulaması kılığında yayılıyor ve kripto madenciye ek olarak bir bankacılık Truva atı yüklüyordu. Lakin son tespitlerimiz, bankacılık modülü yerine BTMOB RAT’ı devreye sokan yeni bir varyantın kullanıldığını gösteriyor. Saldırganlar, farklı ülkelerden daha fazla kurbana ulaşmak için Starlink uygulaması üzere yeni bir ‘yem’ kullanıyor. Bu nedenle kullanıcıların tetikte olması ve akıllı telefonlarını korumak için gelişmiş güvenlik tahlilleri kullanmaları kritik değer taşıyor.”

İlk bulaşma vektörü

Kaspersky uzmanlarına nazaran siber hatalılar, BeatBanker Truva atını içeren geçersiz bir Starlink uygulamasını, Google Play Store’u taklit eden oltalama (phishing) sayfaları üzerinden dağıtıyor. Ziyanlı yazılım bir aygıta yüklendikten sonra, kullanıcıya tekrar Google Play’i taklit eden bir arayüz gösteriyor. Bu teknikle saldırganlar kullanıcıları uygulama suram müsaadelerini vermeye ikna ederek ek bâtın ziyanlı bileşenlerin indirilmesine imkan tanıyor.

Kripto madenciliği ve BTMOB RAT modülü

Kullanıcı düzmece Google Play sayfasında UPDATE düğmesine tıkladığında aygıtta bir Monero kripto para madencisi devreye giriyor. BeatBanker, enfekte akıllı telefonun pil düzeyini, aygıt sıcaklığını ve kullanıcı etkinliğini sürekli izliyor. Bu bilgiler doğrultusunda art planda çalışan saklı kripto madencisi otomatik olarak başlatılıyor yahut durduruluyor.

Android Truva atı ayrıyeten ele geçirilen cihaza BTMOB RAT da kuruyor. Malware-as-a-Service (MaaS) modeliyle satılan bu araç, saldırganlara cihaz üzerinde tam uzaktan kontrol sağlıyor. BTMOB; müsaadeleri otomatik olarak verebilme, sistem bildirimlerini gizleyebilme ve PIN, desen ve parola üzere ekran kilidi bilgilerinin ele geçirilmesine yönelik mekanizmalar içeriyor. Ziyanlı yazılım ayrıyeten saldırganların ön ve art kameralara erişmesine, GPS pozisyonunu izlemesine ve hassas dataları daima olarak toplamasına olanak tanıyor.

BeatBanker, sistemden kaldırılmasını zorlaştırmak için kalıcılık düzenekleri da kullanıyor. Ziyanlı yazılım, ön planda sabit bir bildirim göstererek ve art planda sessiz medya oynatma içeren bir foreground servis çalıştırarak işletim sisteminin ziyanlı süreci sonlandırmasını engellemeyi amaçlıyor.

Kaspersky eserleri bu tehdidi HEUR:Trojan-Dropper.AndroidOS.BeatBanker ve HEUR:Trojan-Dropper.AndroidOS.Banker.* olarak tespit ediyor.

Mobil tehditlere karşı korunmak için Kaspersky’nin önerileri

  • Uygulamaları yalnızca Apple App Store ve Google Play üzere resmi uygulama mağazalarından indirin. Lakin resmi mağazalardan indirilen uygulamaların da her vakit büsbütün inançlı olmayabileceğini unutmayın.
  • Uygulama yorumlarını kesinlikle denetim edin, yalnızca resmi web sitelerindeki bağlantıları kullanın ve uygulama ziyanlı çıkarsa bunu tespit edip engelleyebilecek Kaspersky Premium gibi muteber bir güvenlik çözümü yükleyin.
  • Kullandığınız uygulamaların izinlerini dikkatle inceleyin. Özellikle Erişilebilirlik Hizmetleri (Accessibility Services) gibi yüksek riskli müsaadeler kelam konusu olduğunda onay vermeden evvel iki kere düşünün.
  • İşletim sisteminizi ve değerli uygulamalarınızı güncellemeler yayınlandıkça yeni tutun. Pek çok güvenlik açığı, yazılımın şimdiki sürümlerini yükleyerek giderilebilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Kaspersky, Starlink uygulaması kılığında yayılan yeni bir Android ziyanlı yazılım kampanyasını ortaya çıkardı
+ - 0

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.

Akşam Kapanışı 23 Şubat 2026 akşam Haber Bülteni
Giriş Yap

ZirveTürk Haber ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Bizi Takip Edin
ZirveTürk AI ile Haber Hakkında Sohbet

ZirveTürk AI ile Haber Hakkında Sohbet

Yapay zeka yanlış bilgi üretebilir