Kaspersky, kullanıcıları hedef alarak sistemlerine müdahale eden CrystalX RAT’i tespit etti. 1 Nisan 2026 tarihinde yapılan açıklamada, yeni uzaktan erişim truva atının sadece veri çalmakla kalmayıp, aynı zamanda kurbanları tam kapsamlı gözetlemek için çeşitli özellikler barındırdığı belirtildi.
Kaspersky Global Research & Analysis Team (GReAT), daha önce belgelenmemiş bir RAT’in dağıtıldığı aktif bir zararlı yazılım kampanyasını ortaya çıkardı. CrystalX, stealer (veri hırsızı), keylogger (tuş kaydedici), clipper ve casus yazılım özelliklerini bir araya getiriyor. Zararlı yazılım, siber suçlular tarafından MaaS (malware-as-a-service) modeliyle üçüncü taraflara sunuluyor ve YouTube ile Telegram üzerinden tanıtılıyor. Bu durum, daha az teknik bilgiye sahip kullanıcıların da bu zararlı yazılımdan faydalanma riskini artırıyor.
Zararlı yazılım, kurban hakkında kapsamlı veri toplayabiliyor. Sistem bilgilerini toplarken, Steam, Discord ve Telegram hesaplarına ait kimlik bilgilerini de ele geçirebiliyor. Ayrıca, kripto para kullanıcıları için de ciddi bir tehdit oluşturuyor; tarayıcı tabanlı clipper özelliği ile kripto cüzdan adreslerini değiştirebiliyor.
CrystalX RAT, ekran görüntüsü alma, mikrofon ile ses kaydetme ve hem web kamerasından hem de ekrandan video yakalama gibi yeteneklere sahip. Geliştiricileri tarafından “eğlenceli” prankware (şaka yazılımı) özellikleri ile donatıldığı ifade ediliyor. Bu işlevler, saldırganların kurbanının sistemine doğrudan müdahale etmelerine olanak tanıyor.
Kaspersky, şu an için saldırıların Rusya’daki kullanıcıları hedef aldığını bildiriyor. Ancak, bu zararlının farklı ülkelere yayılma potansiyelinin yüksek olduğu vurgulanıyor. Kaspersky GReAT Kıdemli Güvenlik Araştırmacısı Leonid Bezvershenko, “Bu denli kapsamlı bir yetenek seti, kurbanın adeta 360 derece ele geçirilmesine yol açıyor” diye belirtti. İlk bulaşma vektörünün henüz net olarak belirlenemediği, ancak zararlının onlarca kurbanı etkilediği ifade edildi.
Kaspersky, kullanıcıların güvende kalabilmesi için şu önerilerde bulundu: Mesajlaşma uygulamaları veya e-posta yoluyla alınan zararlı yazılım riski taşıyan dosyaları açarken dikkatli olunmalı, indirmeler konusunda seçici davranılmalı ve güvenilir kaynaklardan yükleme yapılmalıdır. Ayrıca, Kaspersky gibi güçlü bir güvenlik çözümü kullanılmalı ve şüpheli dosya uzantılarına dikkat edilmelidir.
Kaspersky, 1997 yılında kurulan bir siber güvenlik ve dijital gizlilik şirketidir. Şirket, bir milyardan fazla cihazı koruyarak, bireyler ve işletmeler için sürekli yenilikçi çözümler sunmaktadır.




