Android cihaz kullanıcılarını hedef alan yeni bir siber saldırı yöntemi, popüler bir IPTV uygulaması olan TVTap üzerinden yayılıyor. RemControl isimli bir Android truva atını içeren sahte güncellemeler, kullanıcıların banka bilgilerini ele geçirmeyi amaçlıyor.Bankacılık bilgileri risk altındaGroup-IB tarafından 23 Eylül'de paylaşılan analize göre, kurbanlar uygulama güncellediklerini zannederken cihazlarına zararlı yazılım yüklüyor. Sisteme sızan RemControl, cihazın Erişilebilirlik hizmetini suistimal ederek banka uygulamalarının üzerine sahte giriş ekranları yerleştiriyor. Bu yöntemle kullanıcıların PIN kodları, mobil bankacılık şifreleri ve kredi kartı son kullanma tarihleri çalınabiliyor.
Saldırı şu an için İtalya, Fransa, İspanya, Polonya, Portekiz, Kanada ve Körfez ülkelerindeki bankaları hedef alıyor. Uzmanlar, saldırganların sunucu üzerindeki küçük bir konfigürasyon değişikliğiyle hedef listesini ve sahte ekranları anlık olarak güncelleyebildiğini vurguluyor.Türkiye, Android tehditlerinde ilk sıralardaESET Tehdit Raporu H1 2026 verilerine göre Türkiye, Aralık 2025 ile Mayıs 2026 tarihleri arasında Android tabanlı tehditlerin en yoğun yaşandığı ülkeler arasında Ukrayna ile birlikte zirvede yer aldı. Türkiye'de "iptv apk" aramalarının yüksek hacimli olması, mağaza dışından uygulama indirme alışkanlığının güvenlik risklerini artırdığını gösteriyor.Sahte güncellemeler nasıl çalışıyor?Saldırganlar, gerçek TVTap uygulamasını kullanmak yerine, uygulamanın güncellemesi gibi görünen sahte APK dosyaları hazırlıyor. Google Play mağazasının kopyasını oluşturan sahte web siteleri üzerinden yayılan bu dosyalar, Meta reklam altyapısıyla daha geniş kitlelere ulaştırılıyor. Kurulum aşamasında Google Play Protect devre dışı bırakılarak cihazın savunma mekanizması etkisiz hale getiriliyor."Erişilebilirlik iznine dikkat"Konuyla ilgili değerlendirmelerde bulunan ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban, şu uyarılarda bulundu: "Bir uygulamanın tehlikeli olup olmadığı, nereden indirildiğinden çok kurulduktan sonra ne istediğinden anlaşılıyor. Meşru bir yayın uygulamasının ekranınızı okumasına ya da sizin yerinize dokunmasına ihtiyacı yok. Bir TV uygulaması Erişilebilirlik izni istiyorsa kurulumu orada durdurmak bankadaki paranızı korumanın en kısa yolu."Güvenlik için alınması gereken önlemlerUzmanlar, yayın hizmetlerini resmi mağazalardan kullanmanın önemine dikkat çekerek şu 4 noktada uyarıyor:
* Sahte sayfalar: Google Play arayüzüne sahip olsa bile, mağazada bulunmayan uygulamalar için oluşturulan sayfalar sahtedir.
* Bilinmeyen kaynaklar: Güncelleme bahanesiyle farklı bir uygulama yüklenmesi istendiğinde işlem iptal edilmelidir.
* VPN talebi: Yayın izleme uygulamasının VPN bağlantısı kurmak istemesi normal bir durum değildir.
* Erişilebilirlik yetkisi: Uygulamaya ekranı okuma veya dokunma izni verilmemelidir.
Eğer zararlı yazılım yüklendiyse, bankacılık işlemleri derhal durdurulmalı ve banka ile iletişime geçilmelidir. RemControl'ün müdahalelerini engellemek için cihazın güvenli modda başlatılması, ardından şüpheli uygulamanın kaldırılması öneriliyor. Sorun devam ederse fabrika ayarlarına dönmek son çare olarak sunuluyor.
Bilim ve Teknoloji
Yayınlanma: 08 Ekim 2026 - 11:21
Android cihazlarda sahte IPTV güncellemelerine karşı uyarı
Android telefonlarda IPTV uygulaması güncellemesi gibi görünen sahte bir dosya, banka uygulamalarının üzerine sahte giriş ekranı açarak PIN kodu ve mobil bankacılık parolasını çalıyor.
Bilim ve Teknoloji
08 Ekim 2026 - 11:21









