Akıllı telefon kullanıcılarını hedefleyen siber saldırılar giderek daha karmaşık bir hale bürünürken, güvenlik araştırmacıları Android ekosistemine yönelik ciddi bir tehdit konusunda kamuoyunu uyardı. Siber güvenlik şirketi Zimperium tarafından ortaya çıkarılan zararlı yazılım, resmi uygulama mağazaları dışında dağıtılarak kullanıcıların finansal verilerini ele geçiriyor.

Sahte uygulamalarla yayılan tehdit

Yapılan incelemelere göre siber saldırganlar, Google Chrome ve TikTok gibi yaygın kullanılan uygulamaların sahte sürümlerini oluşturarak kullanıcıları tuzağa düşürüyor. Hazırlanan sahte internet siteleri aracılığıyla indirilen dosya, ilk aşamada kendini Google Play Protect gibi göstererek güven hissi yaratıyor. Kullanıcıdan gerekli izinler alındığında ise arka planda asıl zararlı yazılım devreye giriyor.

Zararlı yazılımın talep ettiği izinler arasında şunlar öne çıkıyor:

  • Erişilebilirlik izni
  • SMS okuma ve gönderme yetkisi
  • Bildirimlere erişim hakkı
  • Telefon aramalarını yönetme yetkisi

Bu izinler sayesinde truva atı, cihaz üzerinde geniş bir kontrol alanı elde edebiliyor.

Rokarolla nedir?

Rokarolla, Android işletim sistemini hedef alan gelişmiş bir bankacılık truva atı olarak tanımlanıyor. Üçüncü parti kaynaklar ve sahte web siteleri üzerinden dağıtılan yazılım, popüler uygulamaların görünümünü taklit ederek kullanıcıları kandırmakta uzmanlaşıyor. Zararlının temel amacı ise finansal verileri çalmak.

Banka hesaplarına nasıl sızıyor?

Rokarolla'nın en dikkat çekici özelliği, cihazda yüklü bulunan 217 banka ve kripto para uygulamasını otomatik olarak tarayabilmesi. Kullanıcı bu uygulamalardan herhangi birini açtığında, zararlı yazılım gerçek giriş ekranının üzerine sahte bir pencere yerleştiriyor. Böylece girilen kullanıcı adı, parola, kredi kartı bilgileri ve diğer hassas veriler doğrudan saldırganların sunucularına iletiliyor.

Zararlı yazılım bununla da sınırlı kalmıyor. Truva atı aynı zamanda şu işlemleri de gerçekleştirebiliyor:

  • SMS ile gelen doğrulama kodlarını ele geçirme
  • Klavyede basılan her tuşu kaydetme
  • Ekran görüntüsü alma
  • Rehber ve kişi bilgilerini çalma
  • Bankalardan gelen uyarı aramalarını engelleme

Uzmanlardan kritik uyarılar

Siber güvenlik uzmanları, kullanıcıların uygulama indirirken yalnızca resmi kaynakları tercih etmesi, talep edilen izinler konusunda dikkatli davranması ve cihazlarına düzenli olarak güncelleme yapması gerektiğini vurguluyor. Özellikle bilinmeyen kaynaklardan gelen indirme bağlantılarına tıklamamak, bu tür saldırılara karşı alınabilecek en temel önlemler arasında gösteriliyor.

Yetkililer, dolandırıcılık işlemlerinin kullanıcı farkına varmadan gerçekleşebildiğine dikkat çekerek, şüpheli durumlarda hemen bankayla iletişime geçilmesi gerektiğini bildirdi.