8 Nisan 2026, 13:29:48
Dolar 44,5480
Euro 52,1207
Altın 6.897,75
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Sinop 16°C
Parçalı Bulutlu
Sinop
16°C
Parçalı Bulutlu
Sal 16°C
Çar 12°C
Per 11°C
Cum 11°C

Kaspersky, Uygulama Mağazalarının Güvenlik Duvarlarını Aşan SparkCat Yeni Varyantını Keşfetti

Kaspersky, uygulama mağazalarının güvenlik duvarlarını aşan SparkCat’ın yeni varyantını keşfetti ve siber tehditlere karşı uyarıda bulundu.

Kaspersky, Uygulama Mağazalarının Güvenlik Duvarlarını Aşan SparkCat Yeni Varyantını Keşfetti
8 Nisan 2026 12:04

Kaspersky, kripto para varlıklarının çalınmasına yönelik geliştirilen SparkCat adlı Truva Atı’nın Android ve iOS için güncellenmiş yeni bir versiyonunu tespit etti. Bu zararlı yazılım, daha önce kaldırılmasına rağmen, hem Apple App Store hem de Google Play Store üzerinde yeniden ortaya çıktı ve kullanıcıların mobil cihazlarındaki kritik verileri ele geçirmeye odaklanıyor.

Yenilenen SparkCat Truva Atının Yayılım Stratejisi ve Teknik Özellikleri

Söz konusu Truva Atı, görünüşte kurumsal iletişim uygulamaları ve yemek teslimatı gibi meşru uygulamalar içinde gizlenerek yaygınlaşıyor. Kaspersky uzmanları tarafından App Store’da iki, Google Play’de ise bir adet bulaşmış uygulama tespit edilip zararlı kodlar kaldırıldı. Buna ek olarak, zararlı yazılımın üçüncü taraf kaynaklar üzerinden ve iPhone’larda App Store arayüzünü taklit eden web sayfaları aracılığıyla da dağıtıldığı belirlendi.

Android versiyonu, cihazlarda bulunan fotoğraf galerilerini tarayarak özellikle Japonca, Korece ve Çince kelimeler içeren ekran görüntülerini hedef alıyor. Bu, kampanyanın Asya bölgesindeki kullanıcıların kripto varlıklarını öncelikli hedef edindiğine işaret etmektedir. iOS versiyonu ise İngilizce yazılmış kripto cüzdanı kurtarma kelimelerini arayarak daha geniş bir coğrafi alanı kapsama potansiyeline sahiptir.

Güncellenen Android varyantı, önceki sürümlerine kıyasla ileri düzeyde kod gizleme yöntemleri ve sanallaştırma teknikleri ile geliştirildi. Bunun yanında, bu sürüm platformlar arası programlama dili kullanımı gibi nadir karşılaşılan teknik özellikler de barındırmaktadır.

Uzman Görüşleri ve Korunma Önerileri

Kaspersky Siber Güvenlik Uzmanı Sergey Puzan, yeni SparkCat versiyonunun kullanıcıdan fotoğraf galerisi erişim izni talep ederek optik karakter tanıma (OCR) teknolojisi aracılığıyla görsellerdeki metinleri analiz ettiğini ifade etti. Anahtar kelimeler tespit edildiğinde, ilgili görseller saldırganlara gönderiliyor. Ayrıca, önceki sürüm ile teknik ve fonksiyonel benzerlikler, bu varyantın aynı geliştirici tarafından hazırlanmış olabileceğine işaret ediyor.

Bir diğer uzman Dmitry Kalinin ise tehdit aktörlerinin gelişmiş analiz atlatma yöntemleri ve teknik yeterlilik seviyesine dikkat çekerek, SparkCat Truva Atının resmi uygulama mağazalarının güvenlik kontrollerini aşmak için karmaşık yöntemler kullandığını belirtti.

Kaspersky, kullanıcıların bu tehdide karşı korunmaları adına şu önlemlerin önemine vurgu yaptı: güvenilir güvenlik yazılımları kullanmak; kripto cüzdanı kurtarma ifadelerini ve diğer kritik verileri fotoğraf galerilerinde saklamamak; bu tür bilgileri özel uygulamalarda muhafaza etmek; ve uygulamaları indirirken resmi mağazalar dahi olsa dikkatli davranmak.

Kaynak: BYZHA

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.