ZeroDayRAT: Mobil gözetime yönelik ücretli casus yazılımı ve tehdit senaryosunu analiz eden kapsamlı bir içerik.

Günlük hayatımızın merkezinde olan akıllı telefonlar, sadece fotoğraf ve iletişim verilerini değil, bankacılık işlemlerinden konum bilgilerine kadar pek çok kişisel detayı barındırıyor. Bu durum, siber suçlular için mobil cihazları eskisinden daha cazip hedefler haline getiriyor. Son dönemde ortaya çıkan ZeroDayRAT adlı zararlı yazılım, iPhone ve Android cihazlarda neredeyse tam kontrol sağlayan bir tehdit olarak öne çıkıyor. iVerify’nin bildirdiğine göre bu yazılım, en güncel işletim sistemlerinde bile çalışabiliyor ve gelişkin bir izleme yeteneği sunuyor. Üstelik bu tehlike, Telegram üzerinden satılan ticari bir paket halinde pazarlanıyor.
PROFESYONEL SALDIRI PLANI ZeroDayRAT’in ilk kez 2 Şubat 2026’da Telegram’da tespit edildiği belirtiliyor. Geliştirici kimliği belirsiz olsa da yazılım, müşteriye özel destek, düzenli güncellemeler ve bulaşan cihazları yöneten bir kontrol paneliyle dikkat çekiyor. Bu yapı, amatör bir girişimden çok profesyonel bir “casus yazılım servisi” izlenimi veriyor.
En sık kullanılan dağıtım yöntemi, SMS üzerinden yapılan oltalama olan smishing saldırısı. Kullanıcılara yönlendiren sahte bağlantılar, zararlı bir dosyayı barındırıyor ve kullanıcı uygulamayı yüklediğinde arka planda casus yazılım devreye giriyor. Ayrıca sahte uygulama mağazaları, e-posta ve mesajlaşma platformları üzerinden paylaşılan linkler de bu zararlı yazılımın yayılımında rol oynuyor.
Bir cihaz ele geçirildiğinde, saldırganlar özel bir panel aracılığıyla tüm verilere erişebiliyor. Ana ekranda cihaz tipi, işletim sistemi, pil durumu, konum bilgisi ve SIM kart gibi temel veriler görünse de asıl tehlike diğer bölümlerde saklanıyor. Saldırganlar, bankalardan ve operatörlerden gelen mesajları, kişisel sohbetleri ve bildirimleri izleyebiliyor; ayrıca GPS üzerinden dünya genelindeki hareketler izlenebiliyor. WhatsApp mesajları, YouTube uyarıları ve diğer uygulamalardaki bildirimler de okunabiliyor. Elde edilen hesap bilgilerinde, Google, Facebook, Amazon gibi servislerde kullanılan e-posta adresleri ve kullanıcı adları toplanıyor; SMS kayıtlarıyla tek kullanımlık şifreler ve iki aşamalı doğrulama kodları da ele geçiriliyor. Bu, hesap güvenliğini önemli ölçüde zayıflatıyor.
GÖZETLEME İMKANI SUNUYOR ZeroDayRAT’in belki de en rahatsız edici özelliği, gerçek zamanlı gözetim kapasitesi. Yazılım, telefondaki kamera, mikrofon ve ekran kaydı gibi izinleri kullanabiliyor; klavye hareketlerini anlık olarak iletebiliyor. Kullanıcının ekranda yaptığı her işlem saldırgan tarafından görülebiliyor. Dahası, mobil bankacılık uygulamaları, ödeme hizmetleri ve kripto cüzdanları da hedef listesinde yer alıyor. Böyle bir seviyedeki yazılım, önceki yıllarda devlet destekli operasyonlarda görülen güçte bir tehdit olarak değerlendiriliyor. Günümüzde ise ücretli olarak edinilebiliyor ve bireyler için mahremiyetin tamamen kaybolması anlamına geliyor. Kurumlar için de tek bir çalışan telefonunun ele geçirilmesi bile büyük çaplı veri sızıntılarına yol açabilir. Uzmanlar, mobil güvenliğin bilgisayar ve e-posta güvenliğiyle aynı derece ciddiye alınması gerektiği ve bilinmeyen linklere tıklamaktan kaçınılması gerektiği yönünde uyarıyorlar.