Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Android Kullanıcılarına Yeni Tehdit: Sahte WhatsApp ve TikTok Uygulamalarıyla Yayılan ClayRat Casus Yazılımı

  • Bekir Tufan
  • 11 Ekim 2025
clayrat
clayrat

Android ekosistemi, bir kez daha tehlikeli bir casus yazılım kampanyasının hedefi oldu. Güvenlik araştırmacıları, hızla gelişen yeni bir tehdit olan ClayRat adlı zararlı yazılımın, kullanıcıları sahte WhatsApp, TikTok, Google Photos ve YouTube uygulamaları üzerinden kandırarak cihazlarına sızdığını ortaya çıkardı.

Mobil güvenlik firması Zimperium tarafından keşfedilen bu kampanya, özellikle Rusya’daki kullanıcıları hedef alıyor. Ancak saldırı yöntemleri göz önüne alındığında, aynı taktiklerin küresel ölçekte de yayılma riski oldukça yüksek.

Araştırmacı Vishnu Pratapagiri, yayımladığı raporda ClayRat’in “aktif hâle geldiğinde SMS mesajlarını, arama kayıtlarını, bildirimleri ve cihaz bilgilerini toplayabildiğini; ön kamerayı kullanarak fotoğraf çekebildiğini; hatta kullanıcının yerine SMS gönderip arama yapabildiğini” belirtti.

Kendini popüler uygulama gibi tanıtıyor

ClayRat, kullanıcıları kandırmak için gerçeğine tıpatıp benzeyen sahte siteler ve Telegram kanalları üzerinden yayılıyor. Bu siteler, “WhatsApp Plus” veya “YouTube Premium” gibi isimlerle sahte indirme bağlantıları sunuyor.

Saldırganlar, indirilen APK dosyalarının popüler göründüğü izlenimini vermek için sahte indirme sayıları ve sahte kullanıcı yorumları da ekliyor. Kullanıcılar, bu şekilde güvenli olduğunu düşündükleri uygulamaları indirerek aslında casus yazılımı cihazlarına kurmuş oluyorlar.

Bazı durumlarda, ClayRat’ın belirli sürümleri “YouTube Plus” adını kullanarak sahte “premium özellikler” sunduğunu iddia ediyor. Bu sürümler, Android 13 ve üzeri sistemlerdeki güvenlik kısıtlamalarını aşabilmek için özel yöntemler kullanıyor.

Kendini gizleyen akıllı yükleyici

Zimperium’un açıklamasına göre, ClayRat’ın bazı sürümleri “dropper” yani zararlı yükleyici olarak çalışıyor. Bu sürümlerde, kullanıcıya gösterilen uygulama yalnızca görünürde sahte bir Play Store güncellemesi ekranı sunuyor. Ancak bu sırada asıl zararlı yük dosyası uygulamanın içinde gizlenmiş oluyor.

Bu yöntem, özellikle oturum bazlı yükleme tekniği sayesinde güvenlik sistemlerinin gözünden kaçıyor. Kullanıcı, sahte güncelleme ekranını gördüğünde şüphelenmiyor ve yükleme işlemi tamamlandığında cihaz sessizce ele geçiriliyor.

Araştırmacılara göre bu tür “görünmez” yükleme yöntemleri, kullanıcıların güvenlik farkındalığını aşındırıyor ve casus yazılımların yayılmasını kolaylaştırıyor.

600 örnek, 50 farklı varyasyon tespit edildi

Zimperium, son 90 gün içinde 600’den fazla ClayRat örneği ve 50 farklı yükleyici (dropper) tespit etti. Her yeni sürüm, daha karmaşık gizleme yöntemleri kullanarak tespit edilmekten kaçıyor.

ClayRat’ın adının, uzaktan yönetim arayüzü olan komuta ve kontrol (C2) panelinden geldiği belirtiliyor. Bu panel, saldırganların bulaşmış cihazları uzaktan kontrol etmelerine ve onlardan veri çekmelerine olanak tanıyor.

Zararlı yazılımın en dikkat çekici yönlerinden biri, kendini otomatik olarak yayabilmesi. Cihaz ele geçirildikten sonra ClayRat, kullanıcının telefon rehberindeki tüm kişilere kötü amaçlı bağlantılar gönderiyor. Böylece kullanıcı farkında olmadan zararlı yazılımın yayılmasına aracılık etmiş oluyor.

SMS erişimi istiyor ve kendini varsayılan mesaj uygulaması yapıyor

ClayRat’ın asıl amacı, cihazdaki iletişim verilerini ve kişisel bilgileri ele geçirmek. Kurulumun ardından kullanıcıdan varsayılan SMS uygulaması olarak atanma izni istiyor. Bu sayede hem mesajlara erişim sağlıyor hem de yeni mesajlar gönderebiliyor.

Zararlı yazılım, HTTP protokolü üzerinden komuta merkezine (C2) bağlanarak düzenli olarak veri gönderiyor. Gönderilen veriler arasında arama geçmişi, bildirim içerikleri, kamera görüntüleri ve cihaz bilgileri yer alıyor.

Bu yetenekleriyle ClayRat yalnızca bir casus yazılım değil, aynı zamanda otomatik yayılan bir dijital solucan gibi davranıyor. Bu, onu sıradan Android zararlılarından çok daha tehlikeli hâle getiriyor.

Google: Play Protect kullanıcıları koruyor

Google’dan yapılan açıklamada, Play Protect’in bilinen ClayRat sürümlerine karşı koruma sağladığı belirtildi. Google Play Hizmetleri yüklü cihazlarda bu koruma sistemi varsayılan olarak aktif durumda.

Ancak uzmanlar, kullanıcıların hâlâ dikkatli olması gerektiğini vurguluyor. Çünkü ClayRat, sürekli olarak yeni varyasyonlar geliştiriyor ve bu sürümler ilk etapta Play Protect’in radarına takılmayabiliyor.

Uzmanlara göre, kullanıcılar yalnızca Google Play Store dışındaki kaynaklardan uygulama indirmemeli, APK dosyalarını manuel olarak yüklememeli ve şüpheli izin taleplerine onay vermemeli.

Akademik çalışma: Ön yüklü uygulamalarda da risk var

ClayRat olayı gündemdeyken, Lüksemburg Üniversitesi ve Université Cheikh Anta Diop tarafından yapılan bir araştırma da Android güvenliğiyle ilgili endişeleri artırdı.

Araştırmacılar, Afrika pazarında satılan uygun fiyatlı akıllı telefonlarda ön yüklü gelen bazı uygulamaların, kullanıcı verilerini izinsiz olarak üçüncü taraflara ilettiğini keşfetti.

1.544 farklı APK üzerinde yapılan incelemede,

  • 145 uygulamanın hassas verileri sızdırdığı,
  • 249 uygulamanın güvenlik açıkları barındırdığı,
  • 226 uygulamanın tehlikeli komutlar çalıştırabildiği,
  • 79’unun SMS mesajlarına erişip silebildiği,
  • 33’ünün sessiz kurulumlar yapabildiği tespit edildi.

Bu bulgular, önceden yüklenmiş uygulamaların bile kullanıcı gizliliğini tehdit edebildiğini ortaya koyuyor.

Sonuç: Android kullanıcıları daha dikkatli olmalı

ClayRat, yalnızca kişisel verileri çalmakla kalmıyor; cihazı başkalarına bulaşmak için bir araç hâline getiriyor. Bu da Android kullanıcılarının, özellikle sahte indirme siteleri ve Telegram bağlantıları konusunda daha temkinli olmalarını zorunlu kılıyor.

Google Play Protect’in sunduğu koruma önemli bir savunma hattı olsa da, kullanıcı farkındalığı hâlâ en güçlü güvenlik katmanı.

Android ekosisteminde her geçen gün gelişen bu tür casus yazılımlar, mobil güvenliğin artık yalnızca teknik bir mesele değil, bilinçli kullanım alışkanlıklarının da bir gereklilik olduğunu hatırlatıyor.

Etiketler
  • android
  • casus yazılım
  • ClayRat
  • Google Play Protect
  • mobil güvenlik
  • Siber Güvenlik
  • TikTok
  • veri ihlali
  • whatsapp
  • zararlı yazılım
Bekir Tufan

Önceki Yazı
yayin resize 66

Mıstaçoğlu Holding’den OPPO ve OMIX ile Teknoloji Şovu

  • Asu Bozyayla
  • 10 Ekim 2025
Şimdi Oku
Sıradaki Yazı
microsoft copilot

Microsoft Copilot, Gmail ve Google Drive Entegrasyonu ile Windows 11’de Üretkenliği Arttırıyor

  • Bekir Tufan
  • 11 Ekim 2025
Şimdi Oku
Bakmadan Geçmeyin
youtube shorts
Şimdi Oku

Youtube Shorts Sonsuz Kaydırma Sorununa Son Veriyor

  • 16 Nisan 2026
cisa
Şimdi Oku

CISA’dan Kritik Uyarı: Windows Task Host Açığı Aktif Olarak Saldırılarda Kullanılıyor

  • 16 Nisan 2026
google gemini mac
Şimdi Oku

Google, Mac İçin Yerel Gemini Uygulamasını Yayınladı

  • 16 Nisan 2026
Microsoft Remote Desktop
Şimdi Oku

Microsoft, Zararlı Remote Desktop Dosyalarına Karşı Yeni Güvenlik Güncellemesi Getirdi

  • 15 Nisan 2026
dt cloud dijital egemenlik vizyonu
Şimdi Oku

DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler

  • 15 Nisan 2026
windows microsoft
Şimdi Oku

Tehlikeli Sahte Windows Güncellemesi Ortaya Çıktı: Sakın İndirmeyin

  • 15 Nisan 2026
iphone fold
Şimdi Oku

iPhone Fold Hakkında Bildiğimiz Herşey

  • 15 Nisan 2026
google skills
Şimdi Oku

Google Chrome’un Yeni “Skills” Özelliği Nedir? Nasıl Kullanılır?

  • 15 Nisan 2026
wordpress
Şimdi Oku

WordPress Eklenti Krizi: Binlerce Siteye Backdoor Saldırısı

  • 15 Nisan 2026
google
Şimdi Oku

Google’dan Yeni Kural: Geri Tuşunu Engelleyen Siteler Ceza Alacak

  • 15 Nisan 2026
microsoft surface
Şimdi Oku

Microsoft Surface Fiyatlarına Zam: RAM Krizi Etkisini Gösteriyor

  • 15 Nisan 2026
novakid novapals logo
Şimdi Oku

Novakid’den Yapay Zekâ Destekli İngilizce Uygulaması: NovaPals Türkiye’ye Geliyor

  • 15 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • dt cloud dijital egemenlik vizyonu 1
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 2
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 3
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 4
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 5
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26
  • yayin resize 11 1 6
    Türk Telekom 5G hologram deneyimi AKM’de
    • 31.03.26
  • Vodafone etkinlik alani 7
    Vodafone 5G Türkiye lansman deneyimi ve detaylar
    • 31.03.26
  • FRC 2026 etkinlik alani 8
    FRC 2026 İkinci Etabı: TurkNet Gigafiber Desteğiyle Sahadaydım
    • 27.03.26
  • yayin resize 2026 03 06T164826.099 9
    Teknoloji Dünyasında Kadın Liderliği: Unlock Her Power Etkinliğinde İlham Veren Panel
    • 06.03.26
  • yayin resize 2026 02 26T155114.751 10
    AI Phone Dönemi Başladı: Galaxy S26 Serisiyle Yeni Standart
    • 26.02.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.