Android cihazları hedef alan son dönemin en tehlikeli kötü amaçlı yazılımı “RatOn”, popüler uygulamaların sahte APK’larına gizlenerek kullanıcıların verilerini ve birikimlerini ele geçirmeye çalışıyor. Threat Fabric ekibi tarafından Temmuz 2025’te keşfedilen ve 29 Ağustos’ta daha gelişmiş bir versiyonu tespit edilen RatOn, bulaştığı cihazda tam kontrol sağlayarak banka hesaplarını boşaltma ve şantaj yetenekleri sunuyor.
REKLAM BAĞLANTILARINA DİKKAT
RatOn, TikTok gibi uygulamaların yetişkinlere yönelik özel sürümleriymiş izlenimi veren sahte reklamlarla yayılıyor. Kullanıcılar “TikTok 18+” başlıklı reklamlardaki bağlantıdan virüslü APK dosyasını indirdiğinde, zararlı yazılım devreye giriyor. Kurulum aşamasında Erişilebilirlik Hizmetleri ve yönetici ayrıcalıkları gibi kapsamlı izinler talep edilerek saldırganlara ekran kaydı, SMS okuma/gönderme, şifre sıfırlama ve sistem ayarlarını değiştirme imkânı veriliyor.
En kritik aşamada RatOn, bankacılık uygulamalarının klonlarını oluşturarak sahte giriş ekranları sunuyor. Bu yöntemle kullanıcıların banka kimlik bilgileri çalınıp hesaplar boşaltılabiliyor. Üstelik ekran üzerinde aniden beliren sahte fidye mesajlarıyla, kullanıcılar pedofili içerik dağıtmakla suçlanarak para ödemeye zorlanıyorlar.
DÜNYANIN DÖRT BİR YANINDALAR
Uzmanlar, RatOn’un şu anda Hizmet Olarak Kötü Amaçlı Yazılım (MaaS) modelinde sunulduğunu ve dünyanın dört bir yanındaki siber suçluların kullanımına açıldığını belirtiyor. Böylelikle saldırının önümüzdeki dönemde çok daha yaygınlaşma riski bulunuyor.
Bu tür tehditlere karşı korunmak için siber güvenlik uzmanlarının önerileri şöyle sıralanıyor:
- Uygulamaları yalnızca Google Play ve App Store gibi resmi marketlerden indirin
- Bilinmeyen kaynaklardan gelen APK dosyalarını asla kurmayın
- Yüklediğiniz uygulamaların talep ettiği izinleri dikkatlice inceleyin ve şüpheli olanları reddedin
Güncel tehditlere karşı dikkatli davranmak ve en temel güvenlik önlemlerini uygulamak, kişisel verilerinizi ve birikiminizi korumada ilk savunma hattınız olacak.