Android işletim sistemine sahip akıllı telefonlarda, popüler IPTV uygulamalarının güncellemesi gibi görünen zararlı bir yazılım, kullanıcıların banka bilgilerini hedef alıyor. Siber güvenlik şirketi ESET'in uyarısına göre, Türkiye Android tehditlerinin en yoğun yaşandığı ülkeler arasında yer alırken, bu tür saldırılar kullanıcıları ciddi risklerle karşı karşıya bırakıyor. Group-IB tarafından tespit edilen ve ‘RemControl’ adı verilen bu Android truva atı, genellikle 'TVTap' gibi bilinen bir IPTV uygulamasının sahte güncelleme dosyası (APK) üzerinden yayılıyor.

Sahte Güncelleme Tuzağı ve RemControl'ün Çalışma Mekanizması

Group-IB'nin 23 Eylül'de yayımladığı analizler, mağaza dışından indirilen bir uygulama güncellemesinin nasıl tehlikeli bir bankacılık saldırısına dönüşebileceğini detaylı bir şekilde ortaya koyuyor. Kullanıcılar, güvenli bir güncelleme işlemi yaptıklarını düşünürken, aslında telefonlarına RemControl adlı zararlı bir yazılımı yüklemiş oluyorlar. Bu truva atı, cihazın 'Erişilebilirlik hizmeti'ni kötüye kullanarak devreye giriyor. Zararlı yazılım, telefonunuzdaki banka uygulamalarını algıladığında, bu uygulamaların üzerine birebir benzer sahte giriş ekranları getiriyor. Bu sahte ekranlar aracılığıyla, kullanıcıların PIN kodları, mobil bankacılık parolaları ve kredi kartı son kullanma tarihleri gibi kritik finansal bilgileri ele geçirmeye çalışıyor.

RemControl'ün mevcut hedef listesinde henüz Türk bankaları bulunmuyor. Kampanya şu an itibarıyla İtalya, Fransa, İspanya, Polonya, Portekiz, Kanada ve Körfez ülkelerindeki bankaları hedef alıyor. Ancak siber güvenlik uzmanları, bu durumun hızla değişebileceği konusunda uyarıyor. Hedef listesi ve sahte giriş ekranları, saldırganın kontrolündeki bir sunucudan yönetiliyor. Bu da demek oluyor ki, saldırganlar için yeni bir ülkeyi hedef listesine eklemek, kullanıcılara yeni bir yazılım kurdurmak yerine, yalnızca sunucudaki bir ayarı değiştirmek kadar basit bir işlem.

Türkiye Android Tehditlerinde Neden Önde?

ESET Tehdit Raporu H1 2026 verilerine göre, Türkiye, Aralık 2025 ile Mayıs 2026 tarihleri arasında Android tehditlerinin en yoğun görüldüğü ülkeler arasında Ukrayna ile birlikte en üst sıralarda yer alıyor. Bu durum, Türkiye'deki Android kullanıcılarının siber saldırılara karşı daha dikkatli olması gerektiğini gösteriyor. Aynı dönemde en sık karşılaşılan Android tehdidi, yüzde 14,7'lik payıyla 'Android/TrojanDropper.Agent' oldu. Bu tür yükleyiciler, başka zararlı yazılımları telefona kurmak amacıyla kullanılıyor. Ardından, banka bilgilerini çalan 'Android/Spy.Banker' ailesi, yüzde 4,3'lük payıyla en sık görülen tehditler arasında altıncı sırada yer alıyor.

Kullanıcılar Nasıl Korunmalı?

  • Resmi Kaynaklardan Uygulama İndirin: Uygulamaları yalnızca Google Play Store gibi güvenilir ve resmi uygulama mağazalarından indirin. Mağaza dışı kaynaklardan (APK dosyaları) uygulama kurmaktan kaçının.
  • İzinleri Dikkatlice Kontrol Edin: Yeni bir uygulama kurarken veya mevcut bir uygulamayı güncellerken, uygulamanın istediği izinleri dikkatlice inceleyin. Bir IPTV uygulamasının bankacılık uygulamalarınıza erişim istemesi gibi şüpheli izinlere onay vermeyin.
  • Güvenlik Yazılımı Kullanın: Telefonunuzda güncel bir mobil güvenlik yazılımı (antivirüs) bulundurun ve düzenli olarak taramalar yapın.
  • Güncellemeleri Kontrol Edin: Uygulama güncellemelerini manuel olarak yapıyorsanız, güncellemenin resmi geliştirici tarafından sağlandığından emin olun.
  • Şüpheli Mesajlara Dikkat: Uygulama güncellemesi olduğunu iddia eden SMS veya e-postalardaki linklere tıklamayın.

IPTV APK dosyalarının Türkiye'de yoğun ilgi görmesi, bu tür zararlı yazılımların yayılması için uygun bir zemin oluşturuyor. Google Trends verileri de bu ilgiyi destekler nitelikte. Kullanıcıların siber güvenlik bilincini artırması ve dikkatli davranması, bu tür tehditlerden korunmak için büyük önem taşıyor.