Giriş
Son dönemde siber suçlular arasında duyurulan yeni bir mobil casus yazılım olan ZeroDayRAT , Android ve iOS cihazlarda tam uzaktan kontrol sağlama iddiasıyla dikkat çekiyor. Bu tür bir yazılımın varlığı, hem bireylerin mahremiyetini tehdit etmekte hem de kurumsal güvenlik için ciddi riskler oluşturmaktadır.
Saldırı Nasıl Çalışıyor?
ZeroDayRAT , kullanıcılarına enfekte olmuş cihazları yönetmek için tam özellikli bir panel sunmakta ve Android 5’ten 16’ya ve iOS 26’ya kadar olan sürümleri desteklemektedir. Yazılım, yalnızca veri çalmakla kalmayıp, aynı zamanda gerçek zamanlı gözetim ve finansal hırsızlık da mümkün kılmaktadır. Aşağıda, bu zararlı yazılımın işlevleri ile ilgili bazı önemli detaylar bulunmaktadır:
- Cihazlar hakkında model, işletim sistemi versiyonu, batarya durumu gibi bilgiler verir.
- Uygulama kullanımı, aktivite zaman çizelgeleri ve SMS mesajlaşmalarını kaydeder.
- Gerçek zamanlı GPS takibi yapabilir ve kurbanın konumunu Google Maps üzerinde gösterebilir.
- Yazılım, cihazın kameralarını ve mikrofonunu etkinleştirerek canlı bir medya akışı sağlamaktadır.
- SMS erişimi sağlandığında, gelen tek kullanımlık şifreleri (OTP) yakalayarak iki faktörlü kimlik doğrulamasını geçiştirebilir.
- Bankacılık uygulamalarını hedef alarak sahte ekranlar üzerinden kimlik bilgilerini çalmaktadır.
Etkilenen Sistemler
ZeroDayRAT , aşağıdaki sistemleri direkt olarak hedef almaktadır:
- Android: Sürümler 5-16
- iOS: En son sürüm 26
Bu yazılım, bir çalışanın cihazının ele geçirilmesi durumunda kurumsal güvenliği de tehdit etmektedir.
Çözüm ve Korunma
Kullanıcılar, bu tür tehditlerden korunmak için şu önlemleri almalıdır:
- Sadece resmi uygulama mağazalarından (Google Play ve Apple Store) uygulama yükleyin.
- Güvenilir yayıncılardan gelen uygulamaları tercih edin.
- Yüksek risk altında olan bireyler, iOS’ta Kilit Modu ve Android’de Gelişmiş Koruma özelliklerini etkinleştirmelidir.
Ayrıca, kullanıcıların bilgilerini korumak amacıyla düzenli olarak cihaz yazılımlarını güncellemeleri ve gereksiz portları kapatmaları önerilmektedir.
Sonuç
ZeroDayRAT gibi tehditler, mobil cihazların güvenliğini ciddi şekilde tehlikeye atmaktadır. Kullanıcıların, kendi güvenliklerini sağlamak için güncellemeleri yapmaları, yalnızca güvenilir kaynaklardan uygulama yüklemeleri ve cihaz ayarlarını sıkı bir şekilde yönetmeleri önemlidir. Unutmayın, siber güvenlik sadece profesyonellere ait değil, her birey bu konuda dikkatli olmalıdır.


