Android saldırıları 2025’te yükselişte
Basın bülteni

Android saldırıları 2025’te yükselişte

Kaspersky’nin verilerine göre, 2025’in ilk yarısında Android akıllı telefon kullanıcılarına yönelik saldırılarda artış yaşandı. Saldırılar, 2024’ün ilk yarısına göre %29, 2024’ün ikinci yarısına göre ise %48 oranında arttı.

2025 yılında Kaspersky, SparkCat, SparkKitty ve Triada gibi önemli mobil tehditleri tespit etti. Ayrıca, DDoS saldırıları başlatabilen yetişkin içerikli uygulamalar ve kısa mesajlarla gönderilen giriş kodlarını ele geçiren bir VPN uygulaması gibi aktif tehditler de tespit edildi.

Kaspersky, Türkiye’de Coper Truva atı faaliyetini de belirledi. Coper, finansal ve kişisel bilgileri çalmak amacıyla tasarlanmış ve genellikle bankacılık veya yardımcı yazılım gibi uygulamalar gibi görünüyor.

2025’in ikinci çeyreğinde, saldırganlar yetişkinlere özel içerik uygulamalarına dinamik olarak yapılandırılan DDoS saldırıları için işlevler ekledi. Bu Truva atı, bulaştığı cihazdan belirli zaman aralıklarında saldırganlara veri gönderilmesini sağlıyor.

Kaspersky, farklı kullanıcı hesaplarını ele geçiren sahte bir VPN istemcisi de tespit etti. Bu istemci, vaat ettiği işlevselliği sağlamak yerine, bildirimleri izleyerek mesajlaşma uygulamaları ve sosyal ağlardan tek kullanımlık şifre kodlarını alıp bir Telegram botu aracılığıyla saldırganlara gönderiyor.

Mobil kullanıcıların sıklıkla karşılaştığı kötü amaçlı uygulamalar arasında Fakemoney dolandırıcılık uygulamaları, bankacılık Truva atları ve önceden yüklenmiş kötü amaçlı yazılımlar yer alıyor.

Fakemoney dolandırıcılık uygulamaları, kullanıcılara görevler, oyunlar veya yatırımlar yoluyla para veya ödüller kazanabilecekleri vaadini sunuyor. Ardından, kişisel bilgileri ve paralarını çalıyor veya ödeme yapmıyor.

Triada ve Dwphon gibi önceden yüklenmiş Truva atları da sıklıkla tespit edildi. Bu yazılımlar, cihazların donanım yazılımına yerleştiriliyor ve fabrika ayarlarına sıfırlama işleminden sonra bile veri hırsızlığına ve yetkisiz eylemlere olanak tanıyor.

2025’in ilk yarısında tespit edilen mobil bankacılık Truva atlarının sayısı, 2024’ün ilk yarısına göre yaklaşık dört kat, 2024’ün ikinci yarısına göre ise iki katından fazla arttı.

Kaspersky Kötü Amaçlı Yazılım Analisti Ekip Lideri Anton Kivva, 2025’in ilk yarısında Android kötü amaçlı yazılım saldırılarında artış görüldüğünü belirtti. Kivva, Google’ın yan yüklenen uygulamalar için geliştiricilere yönelik doğrulama girişiminin, APK dosyaları aracılığıyla yayılan kötü amaçlı yazılımlara karşı bir önlem olduğunu söyledi. Ancak, kötü amaçlı yazılımların Google Play Store ve Apple AppStore’a sızmaya devam ettiğini de ekledi.

Kaspersky, mobil tehditlerden korunmak için uygulamaların yalnızca resmi uygulama mağazalarından indirilmesini, uygulama yorumlarının kontrol edilmesini ve güvenilir güvenlik yazılımlarının kullanılmasını öneriyor. Ayrıca, uygulamaların izinlerinin kontrol edilmesi ve işletim sisteminin güncel tutulması gerektiği belirtiliyor.