ZeroDayRAT: iOS ve Android’de Tam Kontrol Veren Casus Yazılım

iVerify, Android ve iOS cihazları hedef alan yeni bir casus yazılım platformu ZeroDayRAT’i ortaya çıkardı. Araç, Telegram üzerinden satılıyor ve 2 Şubat 2026’dan beri takip ediliyor. Kurulum tamamlandığında telefona uzaktan neredeyse sınırsız erişim veriyor; araştırmacılar bu seviyedeki yeteneklerin eskiden yalnızca devlet destekli aktörlerde görüldüğünü söylüyor.

ZeroDayRAT neler yapabiliyor?

Bu yeteneklerin önemli kısmı iVerify’ın incelediği kontrol panelinde görülüyor; “exploit” adlı bir sekme mevcut olsa da, otomatik istismar kabiliyeti doğrulanmış değil.

Nasıl yayılıyor, neden başa çıkması zor?

En yaygın bulaşma yolu SMS üzerinden yapılan kimlik avı (smishing). Bunun yanında e‑posta ile oltalama, üçüncü taraf mağazalardaki sahte uygulamalar ve WhatsApp/Telegram üzerinden paylaşılan bağlantılar da kullanılıyor. ZeroDayRAT genellikle kullanıcıyı sahte bir uygulamayı indirip kurmaya ikna ediyor; yani otomatik, tek tıkla bulaşma türü bir saldırıdan ziyade sosyal mühendislik öne çıkıyor.

Altyapı dağıtık: Geliştiriciler merkezi bir komuta sunucusu işletmiyor; her alıcı kendi panelini kuruyor. Bu da operasyonların kapatılmasını zorlaştırıyor. Satış kanalları kapatılsa bile aynı geliştiriciler hızla yeni kanallar açabiliyor.

Ne anlama geliyor? Bireysel kullanıcılar için mahremiyetin tamamen yok olması ve doğrudan mali kayıp riski söz konusu. Şirketler için ise çalışan telefonlarından kimlik bilgisi hırsızlığı, hesap ele geçirme ve veri sızdırma gibi zincir etkiler doğurabiliyor.

Kendinizi nasıl korursunuz?

Kaynak: www.techspot.com

Exit mobile version