DOLAR
48,8531
EURO
55,6986
ALTIN
6.714,05
BIST
12.888,33
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
20°C
İstanbul
20°C
Az Bulutlu
Cuma Az Bulutlu
22°C
Cumartesi Az Bulutlu
24°C
Pazar Hafif Yağmurlu
23°C
Pazartesi Hafif Yağmurlu
21°C

ZeroDayRAT: Mobil Gözetime Yönelik Ücretli Casus Yazılımı ve Tehdit Senaryosu

ZeroDayRAT: Mobil gözetime yönelik ücretli casus yazılımı ve tehdit senaryosunu analiz eden kapsamlı bir içerik.

ZeroDayRAT: Mobil Gözetime Yönelik Ücretli Casus Yazılımı ve Tehdit Senaryosu
12.02.2026 16:36
A+
A-

Günlük hayatımızın merkezinde olan akıllı telefonlar, sadece fotoğraf ve iletişim verilerini değil, bankacılık işlemlerinden konum bilgilerine kadar pek çok kişisel detayı barındırıyor. Bu durum, siber suçlular için mobil cihazları eskisinden daha cazip hedefler haline getiriyor. Son dönemde ortaya çıkan ZeroDayRAT adlı zararlı yazılım, iPhone ve Android cihazlarda neredeyse tam kontrol sağlayan bir tehdit olarak öne çıkıyor. iVerify’nin bildirdiğine göre bu yazılım, en güncel işletim sistemlerinde bile çalışabiliyor ve gelişkin bir izleme yeteneği sunuyor. Üstelik bu tehlike, Telegram üzerinden satılan ticari bir paket halinde pazarlanıyor.

PROFESYONEL SALDIRI PLANI ZeroDayRAT’in ilk kez 2 Şubat 2026’da Telegram’da tespit edildiği belirtiliyor. Geliştirici kimliği belirsiz olsa da yazılım, müşteriye özel destek, düzenli güncellemeler ve bulaşan cihazları yöneten bir kontrol paneliyle dikkat çekiyor. Bu yapı, amatör bir girişimden çok profesyonel bir “casus yazılım servisi” izlenimi veriyor.

En sık kullanılan dağıtım yöntemi, SMS üzerinden yapılan oltalama olan smishing saldırısı. Kullanıcılara yönlendiren sahte bağlantılar, zararlı bir dosyayı barındırıyor ve kullanıcı uygulamayı yüklediğinde arka planda casus yazılım devreye giriyor. Ayrıca sahte uygulama mağazaları, e-posta ve mesajlaşma platformları üzerinden paylaşılan linkler de bu zararlı yazılımın yayılımında rol oynuyor.

Bir cihaz ele geçirildiğinde, saldırganlar özel bir panel aracılığıyla tüm verilere erişebiliyor. Ana ekranda cihaz tipi, işletim sistemi, pil durumu, konum bilgisi ve SIM kart gibi temel veriler görünse de asıl tehlike diğer bölümlerde saklanıyor. Saldırganlar, bankalardan ve operatörlerden gelen mesajları, kişisel sohbetleri ve bildirimleri izleyebiliyor; ayrıca GPS üzerinden dünya genelindeki hareketler izlenebiliyor. WhatsApp mesajları, YouTube uyarıları ve diğer uygulamalardaki bildirimler de okunabiliyor. Elde edilen hesap bilgilerinde, Google, Facebook, Amazon gibi servislerde kullanılan e-posta adresleri ve kullanıcı adları toplanıyor; SMS kayıtlarıyla tek kullanımlık şifreler ve iki aşamalı doğrulama kodları da ele geçiriliyor. Bu, hesap güvenliğini önemli ölçüde zayıflatıyor.

GÖZETLEME İMKANI SUNUYOR ZeroDayRAT’in belki de en rahatsız edici özelliği, gerçek zamanlı gözetim kapasitesi. Yazılım, telefondaki kamera, mikrofon ve ekran kaydı gibi izinleri kullanabiliyor; klavye hareketlerini anlık olarak iletebiliyor. Kullanıcının ekranda yaptığı her işlem saldırgan tarafından görülebiliyor. Dahası, mobil bankacılık uygulamaları, ödeme hizmetleri ve kripto cüzdanları da hedef listesinde yer alıyor. Böyle bir seviyedeki yazılım, önceki yıllarda devlet destekli operasyonlarda görülen güçte bir tehdit olarak değerlendiriliyor. Günümüzde ise ücretli olarak edinilebiliyor ve bireyler için mahremiyetin tamamen kaybolması anlamına geliyor. Kurumlar için de tek bir çalışan telefonunun ele geçirilmesi bile büyük çaplı veri sızıntılarına yol açabilir. Uzmanlar, mobil güvenliğin bilgisayar ve e-posta güvenliğiyle aynı derece ciddiye alınması gerektiği ve bilinmeyen linklere tıklamaktan kaçınılması gerektiği yönünde uyarıyorlar.

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.