Android kullanıcıları dikkat: Telefonunuzdaki bu uygulamayı hemen silin!
Paylaş

Android kullanıcıları dikkat: Telefonunuzdaki bu uygulamayı hemen silin!

Ekleme: 25.07.2026 09:09

Rokarolla adlı Android zararlısı, sahte Chrome ve TikTok uygulamalarıyla yayılıyor. Uzmanlar, resmî olmayan uygulamaların kaldırılmasını istiyor.

Android kullanıcılarını hedef alan Rokarolla adlı yeni bankacılık zararlısının, Google Chrome ve TikTok’u taklit eden sahte uygulamalar aracılığıyla yayıldığı belirlendi. 217 banka ve kripto para uygulamasını hedefleyebilen yazılımın, kullanıcıların hesap bilgilerini ve doğrulama kodlarını ele geçirebildiği bildirildi.

SAHTE CHROME VE TIKTOK UYGULAMALARINA DİKKAT

Siber güvenlik araştırmacılarının incelemelerine göre Rokarolla, Android işletim sistemine sahip telefonlara resmî olmayan internet sitelerinden indirilen APK dosyaları üzerinden bulaşıyor.

Zararlı yazılımın dağıtıldığı sitelerde kullanıcılara Google Chrome veya TikTok’un gerçek uygulamaları yerine kötü amaçlı taklit sürümler sunuluyor. İlk aşamada Google Play Protect gibi görünen sahte bir yükleyici devreye girerek kullanıcıyı zararlı uygulamayı kurmaya yönlendiriyor. Yazılımın Google Play gibi resmî uygulama mağazaları üzerinden dağıtıldığına ilişkin bir bulgu bulunmuyor. 

217 FİNANS UYGULAMASINI HEDEF ALIYOR

Rokarolla’nın dünya genelindeki 217 banka ve kripto para uygulamasına yönelik sahte giriş ekranları oluşturabildiği belirlendi. Kullanıcı hedefteki uygulamalardan birini açtığında zararlı yazılım, gerçek ekranın üzerine benzer bir giriş sayfası yerleştiriyor.

Bu yöntemle kullanıcı adı, parola, kart bilgileri ve dijital cüzdan şifreleri saldırganların eline geçebiliyor. Zararlı yazılım ayrıca ekran kilidi şifresini kaydedebiliyor, SMS mesajlarını okuyabiliyor ve bankalar tarafından gönderilen tek kullanımlık doğrulama kodlarına erişebiliyor.

Rokarolla’nın erişilebilirlik hizmetlerini kötüye kullanarak cihazda gerçekleştirilen işlemleri izlemesi, tuş hareketlerini kaydetmesi, ekran görüntüsü alması ve telefon görüşmeleriyle bildirimleri engellemesi de mümkün olabiliyor. 

TELEFONUNUZDA VARSA HEMEN KALDIRIN

Uzmanlar, Chrome ve TikTok gibi uygulamaların yalnızca Google Play veya cihaz üreticilerinin resmî mağazalarından indirilmesi gerektiğini vurguluyor. İnternet siteleri, mesajlaşma uygulamaları veya üçüncü taraf mağazalardan yüklenen APK dosyalarının ciddi güvenlik riski oluşturabileceği belirtiliyor.

Telefonuna resmî olmayan bir kaynaktan Chrome, TikTok ya da benzeri bir uygulama yükleyen kullanıcıların söz konusu uygulamayı kaldırması, erişilebilirlik ve yönetici izinlerini kontrol etmesi öneriliyor. Google Play Protect’in açık tutulması ve Android güvenlik güncellemelerinin yüklenmesi de alınabilecek önlemler arasında yer alıyor.

Şüpheli bir uygulama tespit edilmesi halinde bankacılık şifrelerinin güvenli başka bir cihaz üzerinden değiştirilmesi ve hesap hareketlerinin kontrol edilmesi önem taşıyor.

Not: Zararlı uygulamaların “milyonlarca kez indirildiği” yönündeki iddiayı doğrulayan güvenilir bir veri bulunmuyor. Risk, gerçek Chrome veya TikTok uygulamalarından değil, bu uygulamaları taklit eden ve resmî olmayan kaynaklardan indirilen sahte APK dosyalarından kaynaklanıyor.

 

Kaynak: Tuğçe Gevşek

Yorum Yap

* Güvenlik gereği ip adresiniz saklanmaktadır. 3. şahıslara kesinlikle paylaşılmamaktadır.