Kaspersky, Ağustos 2025’te Frogblight adıyla tanımlanan yeni bir Android bankacılık Truva Atı’nı keşfetti. Eylül 2025 boyunca hızla geliştirilerek olgunlaşan bu zararlı yazılım, özellikle Türkiye’deki kullanıcıları hedef alıyor ve dava dosyası görüntüleme, sosyal destek uygulamaları veya Chrome tarayıcısı gibi güvenilir Android uygulamalarını andıran APK dosyalarını dağıtarak kendini sunuyor.Amacı, bankacılık bilgilerini ele geçirmek, cihaz verilerini toplamak, SMSleri göndermek ve çeşitli zararlı eylemler gerçekleştirmek olan Frogblight, yerel kullanıcılar için ciddi bir tehdit oluşturuyor. Türkiye’deki oltalama vakalarını inceleyen Kaspersky ekibi, olası dağıtım yöntemlerinden birinin smishing kampanyaları olabileceğini belirledi. Bu senaryoda kurbanlar, mahkeme süreçlerine dahil olduklarını iddia eden ve verilen bağlantıyı takip etmelerini isteyen sahte SMS’ler alıyorlar.Başlatıldığında, Frogblight kullanıcıdan dava dosyalarına erişim sağlamak amacıyla SMS’lere ve cihaz depolamasına erişim izni talep ediyor. Ardından resmi bir devlet web sayfasını devreye koyarak kullanıcıyı yerel bir çevrimiçi bankacılık hizmetine yönlendirmeyi amaçlıyor ve giriş denemeleri sırasında özellikle bankacılık kimlik bilgilerini kaydetmeye çalışıyor.Zararlı yazılımın yeni varyantları, Chrome tarayıcısı veya sosyal destek uygulamaları gibi meşru araçlar kılığına girerek kullanıcıları manipule etmeye devam ediyor. Ayrıca Kaspersky, Frogblight’ın kontrol panelini de ortaya çıkardı: “fr0g” olarak adlandırılan bu kurbağa temalı arayüz, Truva’nın ismini perçinliyor. Dağıtım sürecinde kullanılan oltalama sitelerinin kaynak kodlarının GitHub’da herkese açık olduğu ve Coper gibi diğer kötü amaçlı yazılımlarla bağlantılı depolarda bulunduğu tespit edildi. Bu durum, saldırının kötü amaçlı yazılım hizmeti (MaaS) modeliyle yürütüldüğü ihtimalini güçlendiriyor.Kaspersky Kötü Amaçlı Yazılım Analisti Georgy Bubenok: “Kullanıcı bilgilerinin çalınması, gelişmiş casusluk yetenekleri ve aktif geliştirme süreciyle Frogblight, mobil bankacılık tehditlerinde endişe verici bir dönemi temsil ediyor. Resmi devlet portallarını kullanmasıyla bölgesel kullanıcıları hedef alan siber suçluların görsel ve operasyonel olarak daha sofistike hale geldiğini gösteriyor. Bu bulgular, Frogblight’ın dağıtımını genişletmeden önce son rötuşlar yaptığını ve kullanıcıların finansal kayıpları önlemek için dikkatli olmaları gerektiğini gösteriyor.” dedi.Kaspersky, Frogblight ve benzeri tehditlere karşı şu önlemleri öneriyor:
- Uygulamaları yalnızca resmi mağazalardan indiriniz; SMS yoluyla gelen bağlantılar veya güvenilir olmayan sitelerden APK yüklemekten kaçının.
- İzinleri özellikle SMS erişimi isteyen uygulamalarda dikkatli inceleyiniz.
- Android cihazlarda Kaspersky Premium gibi güvenilir bir antivirüs kullanınız. Kaspersky’nin oltalama tespit mekanizmaları, açılan her bağlantıyı çok katmanlı bir koruma ile tarar; bildirimler arasından dolandırıcılık amaçlı veya şüpheli bağlantıları tespit eder ve engeller.









