Android kullanıcıları dikkat! Telefonunuzdaki fotoğrafları hedef alıyor

SparkKitty Casus Yazılımı Kullanıcıların Telefonlarını Tehdit Ediyor

App Store ve Google Play gibi resmi platformların yanı sıra sahte web siteleri de dağıtımda aktif rol oynayan SparkKitty, kullanıcıların telefonlarından cihaz bilgilerini ve galeriye kaydedilmiş görüntüleri gizlice saldırganlara iletiyor. Yazılımın daha önce keşfedilen SparkCat adlı kötü amaçlı yazılımla bağlantılı olduğu da belirtiliyor. Söz konusu casus yazılım, resmi uygulama mağazalarını taklit eden kimlik avı sayfaları üzerinden sahte uygulamalar şeklinde sunuluyor, hatta TikTok’un virüs içeren versiyonu da bu yöntemle yayılıyor.

Android Kullanıcıları Daha Fazla Tehlike Altında

Android kullanıcıları için tehdit sadece üçüncü taraf sitelerle sınırlı değil. Google Play üzerinden de zararlı yazılımların, kripto hizmeti gibi görünen uygulamalarla yayıldığı tespit edildi. Ayrıca, Kaspersky uzmanları bu virüsün dağıtıldığı APK dosyalarının, bazı yatırım odaklı projelerin internet sitelerinde bulunduğunu ve bu sitelerin sosyal medya platformlarında da tanıtıldığını belirtiyor.

Kaspersky, bu casus yazılımın kullanıcıların telefon galerisindeki görüntülerden bile hassas veriler çalmaya çalıştığını aktarıyor. Saldırganlar, kripto cüzdan kurtarma ifadeleri içeren ekran görüntülerini tespit edip kullanabilir. Uzmanlar, bu tür bilgilerin telefonda değil, özel güvenlik uygulamalarında saklanması gerektiğini vurguluyor.

Sahte Web Siteleri ile Hedefleniyor

Kaspersky’den Sergey Puzan, saldırganların iPhone kullanıcılarını sahte web siteleriyle hedef aldığını, bu sitelerde kurumsal iş uygulamaları gibi gösterilen zararlı yazılımların özel geliştirici araçları kullanılarak dağıtıldığını açıkladı. TikTok’un sahte versiyonunda, yetkilendirme sırasında fotoğraf hırsızlığı yapıldığı ve kullanıcı profilinde yalnızca kripto para kabul eden bir mağazaya yönlendirme eklendiği belirtildi.

Uzmanlardan Dmitry Kalinin ise, kullanıcıların yükledikleri uygulamaların yüzeyde vaat ettiklerini yerine getirdiğini ancak arka planda gizlice galeri erişimi sağlayarak verileri çaldığını açıkladı. Saldırganların hedefinde özellikle dijital varlıklar ve kripto hesapları olduğuna dair güçlü işaretler bulunduğu kaydedildi.

Kaspersky, SparkKitty gibi tehditlerden korunmak için güvenilmeyen kaynaklardan uygulama indirilmemesi, fotoğraf galerisine hassas verilerin kaydedilmemesi ve güvenilir güvenlik yazılımlarının kullanılması gerektiğini belirtiyor.

Related Posts

500 bin kişilik bir medeniyet sulara gömüldü: Bilim insanları şimdi peşinde

Bir sabah uyandığınızda evinizin, mahallenizin hatta tüm ülkenizin okyanus tarafından yutulduğunu düşünün… Kulağa bilim kurgu gibi gelse de, bu sahne binlerce yıl önce gerçekten yaşandı.  Son bulgular, bu kayıp topraklarda bir zamanlar yarım milyondan fazla insanın yaşadığını gösteriyor.

Elon Musk’ Tesla darbesi: Ne yaptıysa olmadı

Tesla’nın Avrupa’daki yeni otomobil satışları Mayıs 2025’te 2024’ün aynı dönemine kıyasla yüzde 27,9 oranında gerileyerek düşüş trendini beşinci aya taşıdı. Avrupa Otomobil Üreticileri Birliği (ACEA) verilerine göre, şirketin Avrupa pazarındaki payı yüzde 1,8’den yüzde 1,2’ye indi.

JLab müziğe yeni soluk getiren serisini tanıttı

JLab, müzikseverler için tasarladığı yeni Party serisi Bluetooth hoparlörlerini piyasaya sürdü. Pop Party, Go Party, JBuds Party ve Epic Party olmak üzere dört farklı modelden oluşan bu seri, kullanıcılarına her ortamda eğlenceli ve güçlü bir ses …

Savunma Sanayii’nde devrim: İHA’lar gökten inmeyecek

Savunma Sanayii’nde devrim niteliğinde yeni İHA tasarlandı. İHA’lar artık güneş enerjisi ile günlerce havada kalabilecek.

Türkiye’de 12 bankaya bu virüs dadandı: İzinsiz para transferi yapıyor

Mobil bankacılıkta hesapları boşaltan yeni virüs tespit edildi. Söz konusu virüs Türkiye’deki 12 bankaya da organize saldırıda bulunuyor.

En çok oynanan futbol oyunu tek şartla ücretsiz oldu

Futbol oyunu tutkunlarının büyük bir sabırsızlıkla beklediği gelişme sonunda gerçekleşti. Electronic Arts’ın popüler futbol serisinin en yeni halkası EA Sports FC 25, bugün itibarıyla Xbox Game Pass ve EA Play abonelik sistemlerine dahil edildi.