Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Android Kullanıcılarına Yeni Tehdit: Sahte WhatsApp ve TikTok Uygulamalarıyla Yayılan ClayRat Casus Yazılımı

  • Bekir Tufan
  • 11 Ekim 2025
clayrat
clayrat

Android ekosistemi, bir kez daha tehlikeli bir casus yazılım kampanyasının hedefi oldu. Güvenlik araştırmacıları, hızla gelişen yeni bir tehdit olan ClayRat adlı zararlı yazılımın, kullanıcıları sahte WhatsApp, TikTok, Google Photos ve YouTube uygulamaları üzerinden kandırarak cihazlarına sızdığını ortaya çıkardı.

Mobil güvenlik firması Zimperium tarafından keşfedilen bu kampanya, özellikle Rusya’daki kullanıcıları hedef alıyor. Ancak saldırı yöntemleri göz önüne alındığında, aynı taktiklerin küresel ölçekte de yayılma riski oldukça yüksek.

Araştırmacı Vishnu Pratapagiri, yayımladığı raporda ClayRat’in “aktif hâle geldiğinde SMS mesajlarını, arama kayıtlarını, bildirimleri ve cihaz bilgilerini toplayabildiğini; ön kamerayı kullanarak fotoğraf çekebildiğini; hatta kullanıcının yerine SMS gönderip arama yapabildiğini” belirtti.

Kendini popüler uygulama gibi tanıtıyor

ClayRat, kullanıcıları kandırmak için gerçeğine tıpatıp benzeyen sahte siteler ve Telegram kanalları üzerinden yayılıyor. Bu siteler, “WhatsApp Plus” veya “YouTube Premium” gibi isimlerle sahte indirme bağlantıları sunuyor.

Saldırganlar, indirilen APK dosyalarının popüler göründüğü izlenimini vermek için sahte indirme sayıları ve sahte kullanıcı yorumları da ekliyor. Kullanıcılar, bu şekilde güvenli olduğunu düşündükleri uygulamaları indirerek aslında casus yazılımı cihazlarına kurmuş oluyorlar.

Bazı durumlarda, ClayRat’ın belirli sürümleri “YouTube Plus” adını kullanarak sahte “premium özellikler” sunduğunu iddia ediyor. Bu sürümler, Android 13 ve üzeri sistemlerdeki güvenlik kısıtlamalarını aşabilmek için özel yöntemler kullanıyor.

Kendini gizleyen akıllı yükleyici

Zimperium’un açıklamasına göre, ClayRat’ın bazı sürümleri “dropper” yani zararlı yükleyici olarak çalışıyor. Bu sürümlerde, kullanıcıya gösterilen uygulama yalnızca görünürde sahte bir Play Store güncellemesi ekranı sunuyor. Ancak bu sırada asıl zararlı yük dosyası uygulamanın içinde gizlenmiş oluyor.

Bu yöntem, özellikle oturum bazlı yükleme tekniği sayesinde güvenlik sistemlerinin gözünden kaçıyor. Kullanıcı, sahte güncelleme ekranını gördüğünde şüphelenmiyor ve yükleme işlemi tamamlandığında cihaz sessizce ele geçiriliyor.

Araştırmacılara göre bu tür “görünmez” yükleme yöntemleri, kullanıcıların güvenlik farkındalığını aşındırıyor ve casus yazılımların yayılmasını kolaylaştırıyor.

600 örnek, 50 farklı varyasyon tespit edildi

Zimperium, son 90 gün içinde 600’den fazla ClayRat örneği ve 50 farklı yükleyici (dropper) tespit etti. Her yeni sürüm, daha karmaşık gizleme yöntemleri kullanarak tespit edilmekten kaçıyor.

ClayRat’ın adının, uzaktan yönetim arayüzü olan komuta ve kontrol (C2) panelinden geldiği belirtiliyor. Bu panel, saldırganların bulaşmış cihazları uzaktan kontrol etmelerine ve onlardan veri çekmelerine olanak tanıyor.

Zararlı yazılımın en dikkat çekici yönlerinden biri, kendini otomatik olarak yayabilmesi. Cihaz ele geçirildikten sonra ClayRat, kullanıcının telefon rehberindeki tüm kişilere kötü amaçlı bağlantılar gönderiyor. Böylece kullanıcı farkında olmadan zararlı yazılımın yayılmasına aracılık etmiş oluyor.

SMS erişimi istiyor ve kendini varsayılan mesaj uygulaması yapıyor

ClayRat’ın asıl amacı, cihazdaki iletişim verilerini ve kişisel bilgileri ele geçirmek. Kurulumun ardından kullanıcıdan varsayılan SMS uygulaması olarak atanma izni istiyor. Bu sayede hem mesajlara erişim sağlıyor hem de yeni mesajlar gönderebiliyor.

Zararlı yazılım, HTTP protokolü üzerinden komuta merkezine (C2) bağlanarak düzenli olarak veri gönderiyor. Gönderilen veriler arasında arama geçmişi, bildirim içerikleri, kamera görüntüleri ve cihaz bilgileri yer alıyor.

Bu yetenekleriyle ClayRat yalnızca bir casus yazılım değil, aynı zamanda otomatik yayılan bir dijital solucan gibi davranıyor. Bu, onu sıradan Android zararlılarından çok daha tehlikeli hâle getiriyor.

Google: Play Protect kullanıcıları koruyor

Google’dan yapılan açıklamada, Play Protect’in bilinen ClayRat sürümlerine karşı koruma sağladığı belirtildi. Google Play Hizmetleri yüklü cihazlarda bu koruma sistemi varsayılan olarak aktif durumda.

Ancak uzmanlar, kullanıcıların hâlâ dikkatli olması gerektiğini vurguluyor. Çünkü ClayRat, sürekli olarak yeni varyasyonlar geliştiriyor ve bu sürümler ilk etapta Play Protect’in radarına takılmayabiliyor.

Uzmanlara göre, kullanıcılar yalnızca Google Play Store dışındaki kaynaklardan uygulama indirmemeli, APK dosyalarını manuel olarak yüklememeli ve şüpheli izin taleplerine onay vermemeli.

Akademik çalışma: Ön yüklü uygulamalarda da risk var

ClayRat olayı gündemdeyken, Lüksemburg Üniversitesi ve Université Cheikh Anta Diop tarafından yapılan bir araştırma da Android güvenliğiyle ilgili endişeleri artırdı.

Araştırmacılar, Afrika pazarında satılan uygun fiyatlı akıllı telefonlarda ön yüklü gelen bazı uygulamaların, kullanıcı verilerini izinsiz olarak üçüncü taraflara ilettiğini keşfetti.

1.544 farklı APK üzerinde yapılan incelemede,

  • 145 uygulamanın hassas verileri sızdırdığı,
  • 249 uygulamanın güvenlik açıkları barındırdığı,
  • 226 uygulamanın tehlikeli komutlar çalıştırabildiği,
  • 79’unun SMS mesajlarına erişip silebildiği,
  • 33’ünün sessiz kurulumlar yapabildiği tespit edildi.

Bu bulgular, önceden yüklenmiş uygulamaların bile kullanıcı gizliliğini tehdit edebildiğini ortaya koyuyor.

Sonuç: Android kullanıcıları daha dikkatli olmalı

ClayRat, yalnızca kişisel verileri çalmakla kalmıyor; cihazı başkalarına bulaşmak için bir araç hâline getiriyor. Bu da Android kullanıcılarının, özellikle sahte indirme siteleri ve Telegram bağlantıları konusunda daha temkinli olmalarını zorunlu kılıyor.

Google Play Protect’in sunduğu koruma önemli bir savunma hattı olsa da, kullanıcı farkındalığı hâlâ en güçlü güvenlik katmanı.

Android ekosisteminde her geçen gün gelişen bu tür casus yazılımlar, mobil güvenliğin artık yalnızca teknik bir mesele değil, bilinçli kullanım alışkanlıklarının da bir gereklilik olduğunu hatırlatıyor.

Etiketler
  • android
  • casus yazılım
  • ClayRat
  • Google Play Protect
  • mobil güvenlik
  • Siber Güvenlik
  • TikTok
  • veri ihlali
  • whatsapp
  • zararlı yazılım
Bekir Tufan

Önceki Yazı
yayin resize 66

Mıstaçoğlu Holding’den OPPO ve OMIX ile Teknoloji Şovu

  • Asu Bozyayla
  • 10 Ekim 2025
Şimdi Oku
Sıradaki Yazı
microsoft copilot

Microsoft Copilot, Gmail ve Google Drive Entegrasyonu ile Windows 11’de Üretkenliği Arttırıyor

  • Bekir Tufan
  • 11 Ekim 2025
Şimdi Oku
Bakmadan Geçmeyin
ASUS ROG Computex 2026
Şimdi Oku

ASUS ROG Computex 2026’da Hem Geçmişi Hem Geleceği Sahneye Taşıyor

  • 1 Haziran 2026
DuckDuckGo nedir?
Şimdi Oku

DuckDuckGo Nedir? Gizlilik Odaklı Arama Motoru Türkiye’de Nasıl Kullanılır?

  • 30 Mayıs 2026
xiaomi 17t renk secenekleri
Şimdi Oku

Xiaomi 17T Serisi Tanıtıldı: 7000 mAh Batarya, Leica Live Moment ve 4K 60fps Video

  • 29 Mayıs 2026
Logitech Signature Comfort Plus
Şimdi Oku

Logitech Signature Comfort Plus Serisi Tanıtıldı: Masa Başında Yastıklı Konfor Dönemi!

  • 27 Mayıs 2026
GM 26 Pro 5G
Şimdi Oku

General Mobile GM 26 Pro 5G Tanıtıldı: Türkiye’de Bir İlk Olan AMOLED Arka Ekranla Geliyor!

  • 27 Mayıs 2026
Sennheiser Momentum 5 Wireless
Şimdi Oku

Sennheiser Momentum 5 Wireless Tanıtıldı: Dolby Atmos ve 57 Saat Pil Ömrüyle Geliyor

  • 26 Mayıs 2026
Elektrikli Motosiklet
Şimdi Oku

Elektrikli Motosiklet Alacaklar Dikkat: 2026’da Ehliyet, Plaka ve Batarya Detayları Öne Çıkıyor

  • 25 Mayıs 2026
NFC dolandırıcılığı
Şimdi Oku

NFC Dolandırıcılığı 2026’da %188 Patladı: Yeni Nesil Mobil Dolandırıcılık Türkiye’ye de Sıçradı

  • 25 Mayıs 2026
Xreal Project Aura
Şimdi Oku

Xreal’in CEO’sundan Çarpıcı İtiraf: “Akıllı Gözlük Sektöründe Herkes Para Kaybediyor”

  • 25 Mayıs 2026
dreo
Şimdi Oku

DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı

  • 24 Mayıs 2026
Gemini Omni
Şimdi Oku

Google’dan Yeni Yapay Zeka Hamlesi: Gemini Omni Video Üretimini Baştan Değiştirebilir

  • 23 Mayıs 2026
Riot
Şimdi Oku

Riot’tan Hilecilere Ağır Darbe: 6 Bin Dolarlık Donanımlar Kullanılamaz Hale Geldi

  • 23 Mayıs 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • dreo 1
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 2
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 3
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 4
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 5
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 6
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 7
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 8
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 9
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 10
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.