FBI, geçtiğimiz günlerde Windows kullanıcılarını sahte Google Chrome güncellemeleri yoluyla yayılabilecek fidye yazılımları konusunda uyarmıştı. Şimdi ise benzer bir uyarı Android telefon kullanıcıları için geldi. Yeni raporlar, sahte uygulama indirme sayfaları üzerinden yayılan PlayPraetor adlı zararlı yazılımın, küresel ölçekte hızla yayıldığını gösteriyor.
PlayPraetor Nedir?
Siber güvenlik firması Cleafy tarafından tespit edilen PlayPraetor, Çin merkezli tehdit aktörleri tarafından geliştirilen bir Android uzaktan erişim truva atı (RAT). Bu zararlı yazılım, özellikle banka uygulamaları ve kripto para cüzdanlarını hedef alıyor.
Cleafy’nin verilerine göre:
- Haftada 2.000’den fazla yeni cihaz enfekte oluyor.
- 200’e yakın banka uygulaması ve kripto cüzdanı hedefleniyor.
- 16.000’den fazla sahte indirme adresi kullanılıyor.
Bu ölçek, saldırının yerel bir tehditten küresel bir siber güvenlik riskine dönüştüğünü gösteriyor.
Saldırı Yöntemi: Sahte Play Store Sayfaları
PlayPraetor saldırılarında kullanılan en temel taktik, gerçeğe çok benzeyen sahte Google Play Store indirme sayfaları oluşturmak.
- Kullanıcılar, sahte sayfaları gerçek sandığı için uygulamayı indiriyor.
- Zararlı yazılım Android’in Erişilebilirlik Servislerini kötüye kullanarak hedef uygulamanın üzerine bir ekran (overlay) yerleştiriyor.
- Kullanıcı giriş bilgilerini girerken bu veriler saldırganlara iletiliyor.
Bu yöntem, dünya genelinde yüzlerce bankacılık ve kripto uygulamasının kullanıcılarını hedef alıyor.
Neden Bu Kadar Tehlikeli?
Cleafy’nin araştırmasına göre, saldırılar çok kiracılı (multi-tenant) C2 paneli ile yönetiliyor. Bu yapı, farklı siber suç gruplarının aynı altyapıyı kullanarak kendi hedef listelerini ve sahte sayfalarını kolayca oluşturmasına imkân veriyor.
Bu model sayesinde:
- Saldırılar kolayca ölçeklenebiliyor.
- Farklı bölgelerde eş zamanlı kampanyalar yürütülebiliyor.
- Küresel finansal dolandırıcılık ekosistemine ciddi bir tehdit oluşuyor.
Kendinizi Nasıl Koruyabilirsiniz?
Uzmanlara göre bu tür saldırılardan korunmak için:
- Uygulamaları yalnızca Google Play Store’dan indirin.
- Play Protect özelliğinin açık olduğundan emin olun.
- Bir indirme bağlantısına tıklamadan önce URL’yi kontrol edin — adres
play.google.comdışında bir alan adını gösteriyorsa indirme yapmayın. - Telefonunuzda banka ve kripto uygulamalarına ek güvenlik katmanları (2FA, PIN) ekleyin.
Küresel Finansal Sisteme Yönelik Ciddi Tehdit
Cleafy, PlayPraetor’un yalnızca bireysel kullanıcıları değil, küresel finansal ekosistemi hedef alan önemli bir siber tehdit olduğunu vurguluyor. Uzmanlar, saldırıların ölçeği ve kullanılan tekniklerin, Çin merkezli tehdit aktörlerinin küresel operasyon kapasitesini gösterdiğini belirtiyor.
