Reklam Alanı x Site Geneli
Kule Reklam
Kule Reklam -1
Menu
Reklam Alanı x Site Geneli

Kaspersky, Starlink uygulaması kılığında yayılan yeni bir Android zararlı yazılım kampanyasını ortaya çıkardı

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), siber suçluların BeatBanker Truva atını Starlink’in Android uygulaması maskesiyle yaydığı yeni bir zararlı yazılım kampanyası tespit etti.

Reklam Alanı
GİRİŞ: 11 Mart 2026 - 11:01
GÜNCELLENME: 11 Mart 2026 - 11:02
Kaspersky, Starlink uygulaması kılığında yayılan yeni bir Android zararlı yazılım kampanyasını ortaya çıkardı
Fotoğraf : BEYAZ
Reklam Alanı x Haber Detay
Haber Detay x Reklam Alanı

Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT), siber suçluların BeatBanker Truva atını Starlink’in Android uygulaması maskesiyle yaydığı yeni bir zararlı yazılım kampanyası tespit etti. Saldırganlar öncelikli olarak Brezilya'daki kullanıcıları hedef alsa da, Kaspersky uzmanları diğer ülkelerdeki kullanıcıların da bu tehditle karşı karşıya kalabileceği konusunda uyarıyor. Söz konusu Truva atı, cihazlarda Monero kripto para madenciliği yapmasının yanı sıra BTMOB adlı bir uzak erişim aracı (RAT) da yüklüyor. BeatBanker, sistemde kalıcılığını sürdürmek için neredeyse duyulamayacak kadar düşük seviyede sürekli döngüye alınmış bir ses dosyası, sürekli döngüde olan bir ses dosyası kullanan sıra dışı bir mekanizmadan faydalanıyor.

Kaspersky GReAT Amerika ve Avrupa Birimleri Başkanı Fabio Assolinikonuya ilişkin şu açıklamalarda bulundu: "BeatBanker'ı ilk gördüğümüzde bir kamu hizmetleri uygulaması kılığında yayılıyor ve kripto madenciye ek olarak bir bankacılık Truva atı yüklüyordu. Ancak son tespitlerimiz, bankacılık modülü yerine BTMOB RAT'ı devreye sokan yeni bir varyantın kullanıldığını gösteriyor. Saldırganlar, farklı ülkelerden daha fazla kurbana ulaşmak için Starlink uygulaması gibi yeni bir 'yem' kullanıyor. Bu nedenle kullanıcıların tetikte olması ve akıllı telefonlarını korumak için gelişmiş güvenlik çözümleri kullanmaları kritik önem taşıyor."

İlk bulaşma vektörü

Kaspersky uzmanlarına göre siber suçlular, BeatBanker Truva atını içeren sahte bir Starlink uygulamasını, Google Play Store’u taklit eden oltalama (phishing) sayfaları üzerinden dağıtıyor. Zararlı yazılım bir cihaza yüklendikten sonra, kullanıcıya yine Google Play’i taklit eden bir arayüz gösteriyor. Bu yöntemle saldırganlar kullanıcıları uygulama kurulum izinlerini vermeye ikna ederek ek gizli zararlı bileşenlerin indirilmesine olanak tanıyor.

Kripto madenciliği ve BTMOB RAT modülü

Kullanıcı sahte Google Play sayfasında UPDATE düğmesine tıkladığında cihazda bir Monero kripto para madencisi devreye giriyor. BeatBanker, enfekte akıllı telefonun pil seviyesini, cihaz sıcaklığını ve kullanıcı etkinliğini sürekli izliyor. Bu veriler doğrultusunda arka planda çalışan gizli kripto madencisi otomatik olarak başlatılıyor veya durduruluyor.

Android Truva atı ayrıca ele geçirilen cihaza BTMOB RAT da kuruyor. Malware-as-a-Service (MaaS) modeliyle satılan bu araç, saldırganlara cihaz üzerinde tam uzaktan kontrol sağlıyor. BTMOB; izinleri otomatik olarak verebilme, sistem bildirimlerini gizleyebilme ve PIN, desen ve parola gibi ekran kilidi bilgilerinin ele geçirilmesine yönelik mekanizmalar içeriyor. Zararlı yazılım ayrıca saldırganların ön ve arka kameralara erişmesine, GPS konumunu izlemesine ve hassas verileri sürekli olarak toplamasına olanak tanıyor.

BeatBanker, sistemden kaldırılmasını zorlaştırmak için kalıcılık mekanizmaları da kullanıyor. Zararlı yazılım, ön planda sabit bir bildirim göstererek ve arka planda sessiz medya oynatma içeren bir foreground servis çalıştırarak işletim sisteminin zararlı süreci sonlandırmasını engellemeyi amaçlıyor.

Kaspersky ürünleri bu tehdidi HEUR:Trojan-Dropper.AndroidOS.BeatBanker ve HEUR:Trojan-Dropper.AndroidOS.Banker.* olarak tespit ediyor.

Mobil tehditlere karşı korunmak için Kaspersky’nin önerileri


  • Uygulamaları yalnızca Apple App Store ve Google Play gibi resmi uygulama mağazalarından indirin. Ancak resmi mağazalardan indirilen uygulamaların da her zaman tamamen güvenli olmayabileceğini unutmayın.

  • Uygulama yorumlarını mutlaka kontrol edin, yalnızca resmi web sitelerindeki bağlantıları kullanın ve uygulama zararlı çıkarsa bunu tespit edip engelleyebilecek Kaspersky Premium gibi güvenilir bir güvenlik çözümü yükleyin.

  • Kullandığınız uygulamaların izinlerini dikkatle inceleyin. Özellikle Erişilebilirlik Hizmetleri (Accessibility Services) gibi yüksek riskli izinler söz konusu olduğunda onay vermeden önce iki kez düşünün.

  • İşletim sisteminizi ve önemli uygulamalarınızı güncellemeler yayınlandıkça güncel tutun. Pek çok güvenlik açığı, yazılımın güncel sürümlerini yükleyerek giderilebilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 15 kez okunmuştur.
Haber Detay x Reklam Alanı
BENZER HABERLER
Haber Detay x Reklam Alanı

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

Haber Detay x Reklam Alanı
Haber Detay x Reklam Alanı
PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 30 69 71
2 Fenerbahçe Fenerbahçe 30 68 67
3 Trabzonspor Trabzonspor 30 57 65
4 Beşiktaş Beşiktaş 30 54 55
5 Başakşehir Başakşehir 30 48 48
6 Göztepe Göztepe 30 37 48
7 Samsunspor Samsunspor 30 36 42
8 Rizespor Rizespor 30 41 37
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 30 29 25
16 Eyüpspor Eyüpspor 30 22 25
17 Kayserispor Kayserispor 30 21 23
18 Karagümrük Karagümrük 30 27 20
O AV P
1 Erzurumspor Erzurumspor 36 80 79
2 Esenler Erokspor Esenler Erokspor 36 80 73
3 Amed Sportif Amed Sportif 36 77 72
4 Arca Çorum FK Arca Çorum FK 36 58 67
5 Bodrum FK Bodrum FK 36 70 63
6 Pendikspor Pendikspor 36 55 59
7 Bandırmaspor Bandırmaspor 36 45 56
8 Keçiörengücü Keçiörengücü 36 67 54
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 36 39 36
18 Sakaryaspor Sakaryaspor 36 45 34
19 Hatayspor Hatayspor 36 28 11
20 A.Demirspor A.Demirspor 36 20 -54
O AV P
1 Arsenal Arsenal 33 63 70
2 M.City M.City 32 65 67
3 M. United M. United 33 58 58
4 Aston Villa Aston Villa 33 47 58
5 Liverpool Liverpool 33 54 55
6 Brighton Brighton 34 46 50
7 Chelsea Chelsea 34 53 48
8 Brentford Brentford 33 48 48
Tamamını Göster
17 West Ham United West Ham United 33 40 33
18 Tottenham Tottenham 33 42 31
19 Burnley Burnley 33 34 20
20 Wolves Wolves 33 24 17
O AV P
1 Bayern Munih Bayern Munih 30 109 79
2 B. Dortmund B. Dortmund 30 61 64
3 RB Leipzig RB Leipzig 30 59 59
4 VfB Stuttgart VfB Stuttgart 30 62 56
5 Hoffenheim Hoffenheim 30 59 54
6 Leverkusen Leverkusen 30 60 52
7 Freiburg Freiburg 30 44 43
8 E. Frankfurt E. Frankfurt 30 55 42
Tamamını Göster
15 Werder Bremen Werder Bremen 30 35 31
16 St. Pauli St. Pauli 30 26 26
17 Wolfsburg Wolfsburg 30 41 24
18 FC Heidenheim FC Heidenheim 30 33 19
O AV P
1 Barcelona Barcelona 31 84 79
2 Real Madrid Real Madrid 32 65 71
3 Villarreal Villarreal 31 56 61
4 Atletico Madrid Atletico Madrid 31 51 57
5 Real Betis Real Betis 32 46 47
6 Celta Vigo Celta Vigo 31 44 44
7 Real Sociedad Real Sociedad 31 49 42
8 Getafe Getafe 31 27 41
Tamamını Göster
17 Alaves Alaves 32 35 34
18 Elche Elche 31 39 32
19 Levante Levante 31 35 29
20 Real Oviedo Real Oviedo 31 24 27
O AV P
1 Inter Inter 33 78 78
2 AC Milan AC Milan 33 48 66
3 SSC Napoli SSC Napoli 33 48 66
4 Juventus Juventus 33 57 63
5 Como Como 33 57 58
6 Roma Roma 33 46 58
7 Atalanta Atalanta 33 45 54
8 Bologna Bologna 33 42 48
Tamamını Göster
17 Cremonese Cremonese 33 26 28
18 Lecce Lecce 33 22 28
19 Verona Verona 33 23 18
20 Pisa Pisa 33 24 18
O AV P
1 PSG PSG 28 62 63
2 Lens Lens 29 57 62
3 Lyon Lyon 30 45 54
4 Lille Lille 30 49 54
5 Rennes Rennes 30 52 53
6 Marsilya Marsilya 30 58 52
7 AS Monaco AS Monaco 30 52 50
8 Strasbourg Strasbourg 29 46 43
Tamamını Göster
15 Nice Nice 30 34 29
16 Auxerre Auxerre 30 25 25
17 Nantes Nantes 29 25 20
18 Metz Metz 30 27 15
O AV P
1 PSV Eindhoven PSV Eindhoven 30 84 74
2 Feyenoord Feyenoord 30 62 55
3 NEC Nijmegen NEC Nijmegen 30 72 54
4 FC Twente FC Twente 30 51 53
5 Ajax Ajax 30 57 51
6 Alkmaar Alkmaar 30 52 48
7 FC Utrecht FC Utrecht 30 49 44
8 SC Heerenveen SC Heerenveen 30 53 44
Tamamını Göster
15 Excelsior Excelsior 30 31 28
16 Telstar Telstar 30 39 27
17 NAC Breda NAC Breda 30 30 25
18 Heracles Heracles 30 34 19
Reklam Alanı x Site Geneli
Reklam Alanı x Site Geneli
Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma