Bu uygulama cihazınızı değil, hesabınızı hedef alıyor: Uzmanlar uyardı, hemen silin!

Bu uygulama cihazınızı değil, hesabınızı hedef alıyor: Uzmanlar uyardı, hemen silin!

Siber güvenlik uzmanları, “Mobdro Pro IP TV + VPN” adlı sahte Android uygulamasının kullanıcıların banka hesaplarını hedef aldığını ortaya çıkardı. Ücretsiz yayın vaat eden uygulamanın aslında gelişmiş bir zararlı yazılım içerdiği ve Avrupa genelinde 3 binden fazla cihazı etkilediği bildirildi.

Siber güvenlik araştırmacıları, "Mobdro Pro IP TV + VPN" adlı sahte uygulamanın milyonlarca kullanıcının dikkatini çektiğini, ancak arka planda banka bilgilerini çalan bir kötü amaçlı yazılım barındırdığını duyurdu.
Dolandırıcılık tespiti firması Cleafy tarafından hazırlanan rapora göre, uygulama "ücretsiz film, dizi ve spor yayını" vaat ederek kullanıcıları cezbediyor. Ancak aslında "Klopatra" isimli gelişmiş bir zararlı yazılım içeriyor.

Bu zararlı yazılım, Android cihazın tam kontrolünü ele geçiriyor ve erişilebilirlik servisleri üzerinden ekranı okuyarak kullanıcının banka işlemlerini uzaktan gerçekleştirebiliyor. Uzmanlara göre bu yöntem, modern bankacılık dolandırıcılığında giderek daha fazla kullanılan sofistike bir teknik haline geldi.

SALDIRININ TÜRKİYE İLE BAĞLANTISI DİKKAT ÇEKTİ

Cleafy’nin analizine göre, yazılımın Türkiye kaynaklı olabileceğine dair çeşitli bulgulara rastlandı.
Kod içinde geliştiricilerin bıraktığı "ArkaUcKomutIsleyicisi" gibi Türkçe fonksiyon adları ve kontrol sunucularında görülen "Etiket", "Eavori_durumu", "Bot_notu" gibi ifadeler dikkat çekti.
Bu detayların, saldırıyı gerçekleştiren kişilerin Türkçe konuşan bir ekip olduğunu düşündürdüğü belirtiliyor.

1000 KULLANICI DOLANDIRILDI, TEHLİKE BÜYÜYOR

Cleafy raporunda, şu ana kadar yaklaşık 1000 kullanıcının banka hesabının bu sahte uygulama üzerinden boşaltıldığını tahmin ediliyor.
Uzmanlar, saldırının yüksek başarı oranı nedeniyle diğer siber suç gruplarının da benzer yöntemleri kullanabileceği uyarısında bulundu.
Raporda, "Benzer sahte uygulamaların artması, tespit ve analiz süreçlerini daha da zorlaştırabilir" ifadesine yer verildi.

UZMANLARDAN KRİTİK UYARI

Siber güvenlik uzmanları, kullanıcıların "Mobdro Pro IP TV + VPN" veya benzeri korsan içerik sunan uygulamaları derhal silmeleri gerektiğini vurguladı.
Ayrıca kullanıcıların banka hesap hareketlerini düzenli olarak kontrol etmeleri, şüpheli girişler veya para transferleri fark ettiklerinde hemen bankalarıyla iletişime geçmeleri önerildi.

"Bu uygulama cihazınızı değil, hesabınızı hedef alıyor: Uzmanlar uyardı, hemen silin!" haberi, 11 Ekim 2025 tarihinde yazılmıştır. 11 Ekim 2025 tarihinde de güncellenmiştir.

Ayla Karadere Editör

YORUM YAZ

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.