Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

Google, Telefonunuzun İnternetini Gizlice Kullanan Görünmez Ağı Çökertti

  • Yağız Ege Öngül
  • 1 Şubat 2026
google
google

Milyonlarca cihazı fark ettirmeden siber saldırı aracına dönüştüren IPIDEA botnet’i devre dışı kaldı

Google, internetin en karanlık ve en az bilinen altyapılarından birine karşı şimdiye kadarki en büyük operasyonlarından birini gerçekleştirdi. Şirket, IPIDEA adı verilen devasa bir residential proxy ağına ağır bir darbe vurduğunu açıkladı. Bu ağ, milyonlarca Android telefon, bilgisayar ve ev cihazını, kullanıcıların çoğu hiçbir şey fark etmeden, siber suçluların kiralayabildiği bir altyapıya dönüştürüyordu.

Bu gelişme ilk bakışta teknik gibi görünebilir. Ancak işin özü oldukça basit ve rahatsız edici:
Telefonunuzun ya da ev internetinizin, sizin haberiniz olmadan başkalarının saldırı aracı haline gelmesi.

Google’ın müdahalesi sayesinde bu ağın büyük bir bölümü artık çalışmıyor ve yaklaşık 9 milyon Android cihaz bu gizli sömürüden kurtarılmış durumda.

Residential proxy ne demek, neden bu kadar tehlikeli?

Siber güvenlik dünyasında residential proxy ağları, özellikle saldırganlar için altın değerinde. Mantık şu şekilde çalışıyor:

Normalde bir saldırı veri merkezlerinden gelirse, güvenlik sistemleri bunu hızlıca fark edip engelliyor. Ancak saldırı gerçek bir ev interneti bağlantısından gelirse işler değişiyor. Çünkü bu trafik, sıradan bir kullanıcıya aitmiş gibi görünüyor.

IPIDEA tam olarak bunu sağlıyordu.

  • Gerçek ev IP adresleri
  • Gerçek telefonlar ve bilgisayarlar
  • Gerçek kullanıcıların internet bağlantıları

Sonuç olarak saldırılar, çok daha zor tespit edilen ve çok daha geç engellenebilen bir hale geliyordu.

Bu da IPIDEA’yı, siber suç dünyasında son derece cazip bir araç haline getirdi.

IPIDEA cihazlara nasıl sızdı?

En can sıkıcı kısım burada başlıyor. IPIDEA, klasik anlamda bir virüs gibi yayılmıyordu. Bunun yerine yüzlerce mobil uygulamanın içine gizlenmiş yazılım bileşenleri kullanıyordu.

Google’ın Tehdit İstihbarat Grubu’na göre IPIDEA altyapısı şu SDK’lar üzerinden yayılıyordu:

  • PacketSDK
  • EarnSDK
  • HexSDK
  • CastarSDK

Bu SDK’lar, uygulama geliştiricilere “para kazanma” amacıyla sunuluyordu. Geliştiriciler çoğu zaman bu bileşenlerin arka planda kullanıcı cihazını bir proxy çıkış noktası haline getirdiğinden habersizdi. Kullanıcılar ise neredeyse hiçbir zaman açık ve net bir bilgilendirme görmüyordu.

Uygulama yüklendiği anda:

  • Cihaz internete bağlanıyor
  • IPIDEA ağına ekleniyor
  • Başkalarının trafiğini yönlendiren bir “ara durak” haline geliyordu

Kısacası telefonunuz, siz sosyal medyada gezerken, başka bir yerde yapılan saldırının parçası olabiliyordu.

Kimler bu ağı kullandı?

Google’ın paylaştığı veriler, durumun ne kadar ciddi olduğunu net şekilde gösteriyor. Sadece bir haftalık zaman diliminde, IPIDEA ağı:

  • 550’den fazla tehdit grubuna hizmet verdi
  • Gelişmiş siber suç örgütleri tarafından kullanıldı
  • Devlet destekli APT gruplarının da ilgisini çekti

Bu gruplar arasında Çin, Rusya, İran ve Kuzey Kore bağlantılı aktörler yer aldı.

Ağ üzerinden yapılan faaliyetler arasında şunlar öne çıkıyor:

  • Kimlik bilgisi denemeleri
  • Casusluk faaliyetleri
  • DDoS saldırıları
  • Komuta-kontrol sistemlerini gizleme

Tüm bunlar, sıradan insanların ev internetleri üzerinden yürütüldü.

Google nasıl müdahale etti?

Google, IPIDEA’ya karşı hem teknik hem de hukuki adımlar attı. Operasyon tek bir hamleden ibaret değildi. Aksine, çok katmanlı bir müdahale söz konusu.

Atılan adımların öne çıkanları:

  • IPIDEA ile bağlantılı onlarca alan adı kapatıldı
  • Bu alan adları üzerinden SDK ve proxy hizmeti sunan altyapılar devre dışı bırakıldı
  • Google Play Protect güncellendi
  • Zararlı uygulamalar otomatik olarak tespit edilip kaldırıldı
  • Güvenlik şirketleriyle bilgi paylaşıldı

Google, bu süreçte Lumen Black Lotus Labs, Cloudflare ve diğer güvenlik ortaklarıyla koordineli çalıştı. Amaç sadece uygulamaları silmek değil, arka plandaki tüm sistemi çökertmek oldu.

Sonuç ne oldu?

Google’ın verdiği rakamlar oldukça net:

  • Yaklaşık 9 milyon Android cihaz IPIDEA ağından çıkarıldı
  • Yüzlerce zararlı uygulama Play Store’dan kaldırıldı
  • Kötüye kullanılabilir cihaz havuzu milyonlarca azaldı

Google, ağın tamamen yok olmadığını açıkça kabul ediyor. Ancak mevcut durumda IPIDEA operatörlerinin yeniden ölçeklenmesi ve aynı hızda büyümesi çok daha zor hale geldi.

Bu da kısa vadede siber suçlar için ciddi bir darbe anlamına geliyor.

Kullanıcılar için bu ne anlama geliyor?

Bu operasyonun en önemli mesajı şu:
Telefonunuza yüklediğiniz masum görünen uygulamalar bile risk taşıyabilir.

IPIDEA örneği, klasik virüs anlayışının çok ötesinde bir tehdit modelini gösteriyor. Burada amaç:

  • Veri çalmak değil
  • Reklam göstermek değil
  • Cihazı sessizce kiralamak

Bu yüzden Google, özellikle şu konulara dikkat edilmesini öneriyor:

  • Gereksiz uygulamaları yüklememek
  • Play Store dışındaki kaynaklardan APK indirmemek
  • Uygulama izinlerini düzenli kontrol etmek
  • Play Protect gibi güvenlik katmanlarını kapatmamak

Büyük resim: İnternetin görünmeyen altyapıları

IPIDEA vakası, internetin nasıl görünmez şekilde sömürülebileceğini gösteren en çarpıcı örneklerden biri. Saldırı artık tek bir bilgisayardan gelmiyor. Milyonlarca masum cihaz, farkında olmadan bu zincirin bir halkası haline geliyor.

Google’ın hamlesi, bu tür altyapıların dokunulmaz olmadığını gösteriyor. Ancak aynı zamanda şunu da hatırlatıyor:
Bu ağlar var ve yenileri kurulmaya devam edecek.

Dolayısıyla kullanıcı farkındalığı ve platformların hızlı müdahalesi, önümüzdeki dönemde her zamankinden daha kritik hale geliyor.

Etiketler
  • android
  • botnet
  • Google
  • Google Play Protect
  • IPIDEA
  • proxy ağları
  • Siber Güvenlik
  • zararlı uygulamalar
Yağız Ege Öngül

Önceki Yazı
Q.ai Apple1

Apple, İsrailli Ses Yapay Zeka Girişimi Q.ai’yi Satın Aldı

  • Yağız Ege Öngül
  • 1 Şubat 2026
Şimdi Oku
Sıradaki Yazı
yayin resize 2026 02 02T171009.444

HUAWEI Katlanabilir Telefon Stratejisi: Mate X’ten Tri-Fold Dönemine

  • Asu Bozyayla
  • 2 Şubat 2026
Şimdi Oku
Bakmadan Geçmeyin
iPhone Ultra
Şimdi Oku

iPhone Ultra Sızıntısı Ortaya Çıktı

  • 1 Mayıs 2026
Logitech G512 X
Şimdi Oku

Logitech G512 X: Analog ve Mekanik Switch Bir Arada

  • 1 Mayıs 2026
samsung
Şimdi Oku

Galaxy S26 Ultra: Dünyanın İlk Gizlilik Ekranlı Telefonu

  • 1 Mayıs 2026
LG UltraGear EVO GM9
Şimdi Oku

LG UltraGear EVO GM9 Tanıtıldı: Dünyanın İlk Hyper Mini LED 5K Oyun Monitörü Geliyor

  • 1 Mayıs 2026
Yandex 360
Şimdi Oku

Yandex 360 Türkiye’de: Kurumsal Çalışma Platformu Resmen Açıldı

  • 1 Mayıs 2026
HONOR 600 Serisi
Şimdi Oku

HONOR 600 Serisi Mayıs’ta Türkiye’de: 200 MP Kamera ve Yapay Zekâ ile İçerik Üretimi Yeniden Tanımlanıyor

  • 30 Nisan 2026
digital age tech summit 2026 main
Şimdi Oku

Digital Age Tech Summit 2026:Powered by Human Temasıyla Başlıyor

  • 30 Nisan 2026
bilkom akilli ofis tasarimi
Şimdi Oku

Bilkom Genel Merkezi İzmir’e Taşındı: Akıllı Ofis ve Yeni Vizyon

  • 30 Nisan 2026
Galaxy A57
Şimdi Oku

Hangisi alınmalı Samsung Galaxy A57 vs Xiaomi Redmi Note 15 Pro+

  • 30 Nisan 2026
iPad Ultra
Şimdi Oku

Apple iPad Ultra Planını Askıya Aldı

  • 30 Nisan 2026
playstation plus
Şimdi Oku

PlayStation Plus Mayıs 2026 Oyunları Açıklandı

  • 30 Nisan 2026
youtube
Şimdi Oku

YouTube PiP Artık Ücretsiz Oluyor

  • 30 Nisan 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • emre hantaloglu 1
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 2
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 3
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 4
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26
  • gozde kucukyilmaz haier turkiye lansmani.jpg 5
    Haier Türkiye Lansmanı 2026: Yeni Soğutma Teknolojileri
    • 22.04.26
  • HP 6
    Basına Özel İlham Dolu Bir Gün: HP’nin AI Vizyonunu Ofislerinde Deneyimledik
    • 17.04.26
  • Dreame Türkiye Lansmanı 2026 7
    Dreame Türkiye Lansmanı 2026: Yeni Ürünler ve İnceleme
    • 17.04.26
  • dan cham roborock turkiye lansmani 8
    Roborock Türkiye Lansmanı 2026: Yeni Saros ve Qrevo Serisi
    • 17.04.26
  • dt cloud dijital egemenlik vizyonu 9
    DT Cloud Dijital Egemenlik: Bulut Vatan ve Yeni Stratejiler
    • 15.04.26
  • ticimax partner bulusmasi 2026 sahne 10
    Ticimax’tan Ezber Bozan Hamle: Bayiler Artık Kendi Teknoloji Markasını Kuruyor!
    • 13.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.