İmsak Vakti 02:00
Siber güvenlik dünyası, son günlerde Android ekosistemini hedef alan yeni bir zararlı yazılım nedeniyle alarma geçmiş durumda. “Sturnus” adı verilen bu virüs, klasik bankacılık truva atlarının çok ötesinde bir yetenek setiyle geliyor ve bulaştığı cihazlarda neredeyse görünmez bir gölge gibi çalışarak kullanıcıya ait tüm verilere ulaşabiliyor. Üstelik bu erişim, cihazdaki şifreli iletişim uygulamalarını bile kapsıyor.
Sturnus’un en kritik özelliği, telefon ekranı kilidi açıldığı anda devreye giriyor olması. Kullanıcı WhatsApp, Telegram ya da Signal gibi uçtan uca şifreleme sunan mesajlaşma platformlarını açtığında, virüs ekran görüntüsünü anlık olarak kopyalayarak saldırganın sunucusuna iletiyor. Bu durum, kriptografik korumanın uygulama içinde hâlâ geçerli olmasına rağmen, kullanıcının yaptığı eylemleri yüzeyde yakalayabilen bir yapay “görsel zafiyet” oluşturuyor.

Virüsün tehlikesi sadece mesajların görüntülenmesiyle sınırlı değil. Sturnus, Android’in erişilebilirlik servislerini kötüye kullanarak cihazdaki tuş hareketlerini takip edebiliyor, kullanıcı izinlerini kendi lehine yönlendirebiliyor ve ihtiyaç duyduğu her komutu saldırgan adına otomatik olarak gerçekleştirebiliyor. Bu sayede bankacılık uygulamalarına yerleştirdiği sahte giriş pencereleriyle kullanıcıların şifrelerini, kart bilgilerini ve kritik verilerini toplaması mümkün hâle geliyor.
Sturnus’un arka planda kurduğu altyapı oldukça profesyonel. Virüs bulaşmış cihazlar, saldırganların uzaktan yönetebildiği bir kontrol paneline kaydediliyor. Buradan cihazın ekranı canlı olarak izlenebiliyor, sistem üzerinde tam kontrol sağlayan VNC bağlantıları kurulabiliyor ve zararlı işlemler gerçek zamanlı olarak yürütülebiliyor. Bu yapı, tehdit aktörlerinin Sturnus’u sıradan bir mobil zararlı yazılımdan çok, geniş çaplı bir casusluk aracı gibi konumlandırdığını gösteriyor.
Daha da ürkütücü olan ise virüsün kendi varlığını koruma yöntemleri. Kullanıcı, uygulamayı kaldırmaya yönelik en ufak bir adım attığında Sturnus hemen devreye girerek ilgili ekranı kapatıyor veya kullanıcıyı başka bir menüye yönlendiriyor. Yönetici izinleri geri alınmadıkça kapatılamayan virüs, cihazda adeta kök salmış bir yazılım gibi davranıyor. Ayrıca sensör verilerinden ağ bilgilerine kadar pek çok telemetri bilgisini sürekli olarak saldırganlara iletiyor.
Şimdilik yayılan örneklerin büyük bölümü Avrupa’daki Android kullanıcılarından rapor edilmiş durumda. Fakat uzmanlar, Sturnus’un arkasında organize bir grubun bulunduğunu ve yayılım hızının önümüzdeki haftalarda artabileceğini belirtiyor. Bu nedenle bilinmeyen kaynaklardan uygulama kurulması, doğrulanmamış güncelleme ekranlarının kabul edilmesi ve gereksiz erişilebilirlik izinlerinin verilmesi gibi hatalardan mutlaka kaçınılması gerektiği vurgulanıyor.
WhatsApp, yıllardır beklenen özelliği sonunda sunuyor
1
Koharalepis Jarviki ve Karaya Çıkışın Manyetik İzleri: Antarktika’nın 380 Milyon Yıllık Adımları
208932 kez okundu
3
Yapay zekaya ilk darbe geldi!
16735 kez okundu
4
Apple’dan Siri’ye yapay zeka desteği!
16559 kez okundu
5
Google yapay zeka için Avrupa ile anlaşacak
16302 kez okundu
6
WhatsApp sizin için profil fotoğrafı belirleyecek, işte yeni özellik
14290 kez okundu
7
Huawei P20 kullanıcılarına Android 10 müjdesi!
11715 kez okundu
8
Çin Hükümeti Windows yerine yerli işletim sistemine geçiyor!
9186 kez okundu
9
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
5177 kez okundu
10
Geleceğin Geri Dönen Plastikleri: Canlı Biyosömürlü Polimer Teknolojisiyle Tanışın
3075 kez okundu
11
Aspiration Partners: Sahte Verilerle Oluşturulan İmparatorluğun Perde Arkası
2238 kez okundu
12
Güney Amerika Deneyiminden Sağlık Krizine Uzanan İzler: Hantavirüs Vakası ve Küresel Müdahale
2213 kez okundu
13
Boğaziçi Bilişim ve Dağıtım: Yönetimde Yeniden Yapılanma ve Stratejik Ortaklıklar
2088 kez okundu
14
Denizlerin Cezası: Korsanların Gerçek Ceza Yöntemlerine Dair İçerik
2014 kez okundu
15
Mevsimsel Ritmlerden Sosyal Bağlara: İnsan Doğasının Yeniden Yazılması
1960 kez okundu
16
Pripyat’in Sessiz Gövdesi: Ölüm Pençesi ve Nükleer Anı
1949 kez okundu
17
Terra Preta: Amazon’un Yıllardır Saklı Mirası ve Tarıma Diken Yeni Umut
1633 kez okundu
18
Spot piyasada doğalgaz fiyatları ne kadar oldu? 29 Kasım 2024 spot doğalgaz fiyatları
1552 kez okundu
19
Zamanın İnsan Tarafından Şekillendirilmesi: Yedi Günün Kökenleri
1541 kez okundu
20
iOS 26.5 yayında: şifreli RCS, yeni duvar kağıdı ve harita özellikleri geldi
1514 kez okundu
21
Kocaeli Büyükşehir Belediyesi’ne Siber Saldırı: “Canlı Bomba Tehdidi” Uyarısı
1456 kez okundu
22
Siber suçtan gözaltına alınan 24 kişiden 6’sı tutuklandı
1433 kez okundu
23
Su Tabanlı COP Teknolojisiyle Uzun Ömürlü ve Sürdürülebilir Batarya Geliştirme
1377 kez okundu
24
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
1358 kez okundu
25
Trionda Topunun Sürtünme Kriziyle Değişen Oyun Dinamikleri
1334 kez okundu
26
Uydu Taramalarıyla Doğal ve Kültürel Mirasın Kesişen Noktası: Sudan’ın Anıtsal Mezarları ve Koruma Riski
1323 kez okundu
27
Gigamaser Keşfi: Uzak Evrenin Lazer Benzeri Sinyalleri ve Kütleçekimsel Mercek Etkisi
1322 kez okundu
28
Uranüs ve Neptün: Buz Devi Tanımlarını Yeniden Düşünmek
1306 kez okundu
29
Cybertruck RWD’nin Sessiz Çıkışı ve Güvenlik Sarsıntısı: 173 Adetlik Geri Çağırma
1283 kez okundu
30
JPL’in Hibrit Bulut ve OpenShift Dönüşümüyle Sanal Makine Yönetiminde Yeni Bir Düzey
1160 kez okundu