Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Android Kullanıcılarına Yeni Tehdit: Sahte WhatsApp ve TikTok Uygulamalarıyla Yayılan ClayRat Casus Yazılımı

  • Bekir Tufan
  • 11 Ekim 2025
clayrat
clayrat

Android ekosistemi, bir kez daha tehlikeli bir casus yazılım kampanyasının hedefi oldu. Güvenlik araştırmacıları, hızla gelişen yeni bir tehdit olan ClayRat adlı zararlı yazılımın, kullanıcıları sahte WhatsApp, TikTok, Google Photos ve YouTube uygulamaları üzerinden kandırarak cihazlarına sızdığını ortaya çıkardı.

Mobil güvenlik firması Zimperium tarafından keşfedilen bu kampanya, özellikle Rusya’daki kullanıcıları hedef alıyor. Ancak saldırı yöntemleri göz önüne alındığında, aynı taktiklerin küresel ölçekte de yayılma riski oldukça yüksek.

Araştırmacı Vishnu Pratapagiri, yayımladığı raporda ClayRat’in “aktif hâle geldiğinde SMS mesajlarını, arama kayıtlarını, bildirimleri ve cihaz bilgilerini toplayabildiğini; ön kamerayı kullanarak fotoğraf çekebildiğini; hatta kullanıcının yerine SMS gönderip arama yapabildiğini” belirtti.

Kendini popüler uygulama gibi tanıtıyor

ClayRat, kullanıcıları kandırmak için gerçeğine tıpatıp benzeyen sahte siteler ve Telegram kanalları üzerinden yayılıyor. Bu siteler, “WhatsApp Plus” veya “YouTube Premium” gibi isimlerle sahte indirme bağlantıları sunuyor.

Saldırganlar, indirilen APK dosyalarının popüler göründüğü izlenimini vermek için sahte indirme sayıları ve sahte kullanıcı yorumları da ekliyor. Kullanıcılar, bu şekilde güvenli olduğunu düşündükleri uygulamaları indirerek aslında casus yazılımı cihazlarına kurmuş oluyorlar.

Bazı durumlarda, ClayRat’ın belirli sürümleri “YouTube Plus” adını kullanarak sahte “premium özellikler” sunduğunu iddia ediyor. Bu sürümler, Android 13 ve üzeri sistemlerdeki güvenlik kısıtlamalarını aşabilmek için özel yöntemler kullanıyor.

Kendini gizleyen akıllı yükleyici

Zimperium’un açıklamasına göre, ClayRat’ın bazı sürümleri “dropper” yani zararlı yükleyici olarak çalışıyor. Bu sürümlerde, kullanıcıya gösterilen uygulama yalnızca görünürde sahte bir Play Store güncellemesi ekranı sunuyor. Ancak bu sırada asıl zararlı yük dosyası uygulamanın içinde gizlenmiş oluyor.

Bu yöntem, özellikle oturum bazlı yükleme tekniği sayesinde güvenlik sistemlerinin gözünden kaçıyor. Kullanıcı, sahte güncelleme ekranını gördüğünde şüphelenmiyor ve yükleme işlemi tamamlandığında cihaz sessizce ele geçiriliyor.

Araştırmacılara göre bu tür “görünmez” yükleme yöntemleri, kullanıcıların güvenlik farkındalığını aşındırıyor ve casus yazılımların yayılmasını kolaylaştırıyor.

600 örnek, 50 farklı varyasyon tespit edildi

Zimperium, son 90 gün içinde 600’den fazla ClayRat örneği ve 50 farklı yükleyici (dropper) tespit etti. Her yeni sürüm, daha karmaşık gizleme yöntemleri kullanarak tespit edilmekten kaçıyor.

ClayRat’ın adının, uzaktan yönetim arayüzü olan komuta ve kontrol (C2) panelinden geldiği belirtiliyor. Bu panel, saldırganların bulaşmış cihazları uzaktan kontrol etmelerine ve onlardan veri çekmelerine olanak tanıyor.

Zararlı yazılımın en dikkat çekici yönlerinden biri, kendini otomatik olarak yayabilmesi. Cihaz ele geçirildikten sonra ClayRat, kullanıcının telefon rehberindeki tüm kişilere kötü amaçlı bağlantılar gönderiyor. Böylece kullanıcı farkında olmadan zararlı yazılımın yayılmasına aracılık etmiş oluyor.

SMS erişimi istiyor ve kendini varsayılan mesaj uygulaması yapıyor

ClayRat’ın asıl amacı, cihazdaki iletişim verilerini ve kişisel bilgileri ele geçirmek. Kurulumun ardından kullanıcıdan varsayılan SMS uygulaması olarak atanma izni istiyor. Bu sayede hem mesajlara erişim sağlıyor hem de yeni mesajlar gönderebiliyor.

Zararlı yazılım, HTTP protokolü üzerinden komuta merkezine (C2) bağlanarak düzenli olarak veri gönderiyor. Gönderilen veriler arasında arama geçmişi, bildirim içerikleri, kamera görüntüleri ve cihaz bilgileri yer alıyor.

Bu yetenekleriyle ClayRat yalnızca bir casus yazılım değil, aynı zamanda otomatik yayılan bir dijital solucan gibi davranıyor. Bu, onu sıradan Android zararlılarından çok daha tehlikeli hâle getiriyor.

Google: Play Protect kullanıcıları koruyor

Google’dan yapılan açıklamada, Play Protect’in bilinen ClayRat sürümlerine karşı koruma sağladığı belirtildi. Google Play Hizmetleri yüklü cihazlarda bu koruma sistemi varsayılan olarak aktif durumda.

Ancak uzmanlar, kullanıcıların hâlâ dikkatli olması gerektiğini vurguluyor. Çünkü ClayRat, sürekli olarak yeni varyasyonlar geliştiriyor ve bu sürümler ilk etapta Play Protect’in radarına takılmayabiliyor.

Uzmanlara göre, kullanıcılar yalnızca Google Play Store dışındaki kaynaklardan uygulama indirmemeli, APK dosyalarını manuel olarak yüklememeli ve şüpheli izin taleplerine onay vermemeli.

Akademik çalışma: Ön yüklü uygulamalarda da risk var

ClayRat olayı gündemdeyken, Lüksemburg Üniversitesi ve Université Cheikh Anta Diop tarafından yapılan bir araştırma da Android güvenliğiyle ilgili endişeleri artırdı.

Araştırmacılar, Afrika pazarında satılan uygun fiyatlı akıllı telefonlarda ön yüklü gelen bazı uygulamaların, kullanıcı verilerini izinsiz olarak üçüncü taraflara ilettiğini keşfetti.

1.544 farklı APK üzerinde yapılan incelemede,

  • 145 uygulamanın hassas verileri sızdırdığı,
  • 249 uygulamanın güvenlik açıkları barındırdığı,
  • 226 uygulamanın tehlikeli komutlar çalıştırabildiği,
  • 79’unun SMS mesajlarına erişip silebildiği,
  • 33’ünün sessiz kurulumlar yapabildiği tespit edildi.

Bu bulgular, önceden yüklenmiş uygulamaların bile kullanıcı gizliliğini tehdit edebildiğini ortaya koyuyor.

Sonuç: Android kullanıcıları daha dikkatli olmalı

ClayRat, yalnızca kişisel verileri çalmakla kalmıyor; cihazı başkalarına bulaşmak için bir araç hâline getiriyor. Bu da Android kullanıcılarının, özellikle sahte indirme siteleri ve Telegram bağlantıları konusunda daha temkinli olmalarını zorunlu kılıyor.

Google Play Protect’in sunduğu koruma önemli bir savunma hattı olsa da, kullanıcı farkındalığı hâlâ en güçlü güvenlik katmanı.

Android ekosisteminde her geçen gün gelişen bu tür casus yazılımlar, mobil güvenliğin artık yalnızca teknik bir mesele değil, bilinçli kullanım alışkanlıklarının da bir gereklilik olduğunu hatırlatıyor.

Etiketler
  • android
  • casus yazılım
  • ClayRat
  • Google Play Protect
  • mobil güvenlik
  • Siber Güvenlik
  • TikTok
  • veri ihlali
  • whatsapp
  • zararlı yazılım
Bekir Tufan

Önceki Yazı
yayin resize 66

Mıstaçoğlu Holding’den OPPO ve OMIX ile Teknoloji Şovu

  • Asu Bozyayla
  • 10 Ekim 2025
Şimdi Oku
Sıradaki Yazı
microsoft copilot

Microsoft Copilot, Gmail ve Google Drive Entegrasyonu ile Windows 11’de Üretkenliği Arttırıyor

  • Bekir Tufan
  • 11 Ekim 2025
Şimdi Oku
Bakmadan Geçmeyin
honor besiktas basketbol imza toreni
Şimdi Oku

HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi

  • 22 Nisan 2026
gozde kucukyilmaz haier turkiye lansmani.jpg
Şimdi Oku

Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri

  • 22 Nisan 2026
Vodafone Business Tech Connect İstanbul
Şimdi Oku

Vodafone Business Tech Connect İstanbul’da 5G ve dijital dayanıklılık gündemi öne çıktı

  • 22 Nisan 2026
Hyundai IONIQ 3
Şimdi Oku

Hyundai IONIQ 3 Milano’da Tanıtıldı: İzmit’te Üretilecek, 40 Ülkeye İhraç Edilecek

  • 21 Nisan 2026
WhatsApp Plus
Şimdi Oku

WhatsApp Plus Geliyor: Ücretli Dönem Başlıyor mu?

  • 21 Nisan 2026
samsung knox suite platform
Şimdi Oku

Samsung Knox Suite: Güvenlikten Analize Tüm Mobil Yönetim Tek Çatı Altında

  • 21 Nisan 2026
Samsung Galaxy Z Fold 8 Wide
Şimdi Oku

Samsung Galaxy Z Fold 8 Wide Ortaya Çıktı: Daha Geniş Tasarım, Snapdragon 8 Gen 5 ve One UI 9

  • 21 Nisan 2026
Xperia 1 VIII
Şimdi Oku

Sony Değişmiyor: Xperia 1 VIII Tasarımı Sızdırıldı

  • 21 Nisan 2026
iphone 18
Şimdi Oku

iPhone 18 Pro Renk Seçenekleri Sızdırıldı

  • 20 Nisan 2026
pragmata
Şimdi Oku

PRAGMATA Fırtınası: 2 Günde 1 Milyon Satışa Ulaştı

  • 20 Nisan 2026
tecno pova curve 2 5g ultra thin2
Şimdi Oku

TECNO POVA Curve 2 5G: 8000mAh Bataryalı Ultra İnce Telefon

  • 20 Nisan 2026
iOS 26.5
Şimdi Oku

iOS 26.5 Tarihi Netleşiyor: En Büyük Yenilik Mesajlaşmada

  • 20 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

STORY HUNTER
  • honor besiktas basketbol imza toreni 1
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 2
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 3
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 4
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 5
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 6
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 7
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26
  • sestek agentic cx summit 2026 8
    Sestek Agentic CX Summit 2026: Etkinlik İzlenimlerim
    • 13.04.26
  • pozitif teknoloji egitim teknolojileri toplantisi.jpg 9
    Pozitif Teknoloji Eğitim Teknolojileri ve iSelect Çözümleri
    • 10.04.26
  • mova turkiye lansmani rixos tersane istanbul.jpg 10
    MOVA Türkiye Lansmanındaydık: Akıllı Ev Ekosisteminde Yeni Dönem!
    • 08.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.