SİBER SUÇLULAR TELEFONLARI HEDEF ALDI
Kötü niyetli operasyon Doğu'dan Batı'ya ilerliyor...

19 Şubat 2022 Cumartesi 11:40
Kaspersky, daha önce çoğunlukla Asya bölgelerini hedefleyen Roaming Mantis adlı kötü niyetli bir operasyonun Almanya ve Fransa'daki yeni hedefleri aktif olarak smishing (kısa mesajla yapılan phishing) yoluyla enfekte ettiğini keşfetti. Operasyonun arkasındaki aktör, hedeflerin özel bilgilerini toplamak ve paralarını çalmak için mobil kötü amaçlı yazılımları ve kimlik avı sayfalarını yayıyor. Etkilenen cihaz daha sonra kullanıcının kişi listesini ve diğer kaynakları kullanarak bir sonraki hedef grubuna SMiShing mesajları gönderiyor.
Nisan 2018'de Kaspersky araştırmacıları Roaming Mantis'i ilk kez keşfetti. O zamanlar siber suçlular yalnızca Android akıllı telefonları hedefliyordu ve çoğunlukla Asya bölgelerini (Güney Kore, Bangladeş ve Japonya) hedef alıyordu. Operasyon kısa sürede önemli ölçüde gelişti ve 2018'den beri kimlik avı, madencilik, smishing ve DNS ele geçirme gibi çeşitli saldırı yöntemlerinde kullanılır oldu. Grup şimdi ana hedef bölgelerine Avrupa ülkelerini de ekleyerek coğrafyasını genişletti.
Genel olarak smishing mesajları çok kısa bir açıklama ve bir açılış sayfasının URL'sini içerir. Kullanıcı bağlantıyı tıklar ve açılış sayfasına girerse, Roaming Mantis operasyonu iki senaryodan birini işleme alır. İlk senaryoda kişi iOS kullanıcısıysa, resmi Apple web sitesini taklit eden bir kimlik avı sayfasına yönlendirilir ve kimlik bilgilerini girmeleri istenir. İkinci senaryoda smishing mesajındaki bağlantıya tıklandıktan sonra Android cihaza kötü amaçlı yazılım bulaşır. Ardından saldırgan hem kullanıcının kişi listesinden hem de oluşturulan telefon numaralarından virüslü cihaz aracılığıyla yeni hedeflere SMiShing mesajları göndermeye başlar. Kişisel bir iletişim kanalı olarak SMS metinleri, kullanıcılar genellikle tanıdıklarından kötü niyetli bir mesaj almayı beklemediklerinden kişinin tehditlere karşı savunmasını da doğal olarak düşürür. Fransa ve Almanya'da hem iOS hem de Android kullanıcılarına yönelik bu operasyon o kadar popülerdi ki, polis ve yerel medya SMiShing uyarıları yayınladı.
Saldırgan, bir kimlik avı sayfasını ilgili dilde görüntülemek için virüslü Android cihazının bölgesini kontrol edecek şekilde bir özellik kuruyor. Bu özellik önceki sürümlerde yalnızca üç bölgeyi kontrol etmek için kullanılıyordu: Hong Kong, Tayvan ve Japonya. Kaspersky uzmanları, yük bölümünün en son sürümünde bir güncelleme gözlemledi ve Almanya ve Fransa’nın yeni bölgeler olarak eklendiğini keşfetti. Hedeflerin ana dilini kullanmak, aktörün kullanıcının karar verme sürecini manipüle etmesine izin veriyor ve onları kişisel bilgilerini ve banka ayrıntılarını paylaşmaya ikna ediyor.
Önceki sürümlerle karşılaştırıldığında arka kapı komutlarında yeni bir değişiklik göze çarptı. Geliştirici virüslü cihazlardan fotoğraf çalmak için arka kapı komutları ekledi, ancak çalınan resimleri tam olarak nasıl kullandığına dair bilgi henüz bulunamadı. Ancak siber suçluların şantaj yoluyla para koparmak için kişisel fotoğrafları kullandığı bir gerçek.
Kaspersky Küresel Araştırma ve Analiz Ekibi (GReAT) Kıdemli Güvenlik Araştırmacısı Suguru Ishimaru, şunları söylüyor: "Roaming Mantis son beş yılda aktif olarak gelişti. Saldırı için yeni yollar bulmanın yanı sıra hedeflenen ülkelerin sayısını genişletti. Özellikle saldırganın kurbanların fotoğraflarını kullanmasına izin veren yeni arka kapı özelliklerinin ortaya çıkmasıyla birlikte, güçlü finansal motivasyonun da etkisiyle bu saldırıların 2022'de devam edeceğini tahmin ediyoruz. Dünyanın her yerindeki kullanıcıları güvende tutmak için sürekli olarak en son Roaming Mantis etkinliğini araştırıyor ve rapor ediyoruz."
Roaming Mantis bölüm VI hakkındaki raporun tamamını Securelist'te okuyabilirsiniz.
Roaming Mantis smishing saldırılarından korunmak için Kaspersky aşağıdakileri öneriyor:
SMS mesajlarıyla gönderilen şüpheli URL'leri açmayın. İleti şüpheli görünmese bile tıklamadan önce URL'nin etki alanını kontrol edin.
En iyi arkadaşlarınızdan bir mesaj veya e-posta gelse bile, onların hesaplarının da saldırıya uğramış olabileceğini unutmayın. Her durumda dikkatli olun. Mesaj arkadaşça görünse dahi bağlantılara ve eklere dikkatli yaklaşın.
Bankalar, vergi daireleri, çevrimiçi mağazalar, seyahat acenteleri, havayolları vb. gibi resmi kuruluşlardan gelen iletiler de inceleme gerektirir. Hatta kendi ofisinizden gelen dahili iletiler bile. Gerçek gibi görünen sahte bir mektup üretmek o kadar da zor değil.
Güvenilmeyen kaynaklardan üçüncü parti uygulamaları kurmayın.
Güvenilir bir güvenlik çözümü kurun ve tavsiyelerine uyun. Güvenli çözümler, sorunların çoğunu otomatik olarak çözecek ve gerekirse sizi uyaracaktır.
Paylaşmadan önce iki kere düşünSosyal medyada fazla paylaşım siber suçluların işini kolaylaştırıyor20 Ağustos 2026 Perşembe 13:25TEKNOLOJİ
Yapay zeka öğretmenler ne kadar güvenli?Yapay zekâ öğretmenler çocuklar için ne kadar güvenli?15 Ağustos 2026 Cumartesi 23:42TEKNOLOJİ
Yapay zeka destekli moda tasarım platformu: LoumixModa tasarımını yapay zeka ile yeniden tanımlayan platform Loumix (loumix.com), tasarımcılar, moda evleri ve üretim firmalarını tek bir dijital çalışma alanında bir araya getiriyor.15 Ağustos 2026 Cumartesi 15:42TEKNOLOJİ
Şirketler için siber risk büyüyor!Siber tehditler gelişiyor, şirketlerin risk alanı genişliyor14 Ağustos 2026 Cuma 16:09TEKNOLOJİ
Sahte iş ilanlarına dikkatSahte İş İlanları Siber Güvenlik Riski Haline Geldi: Milyonlarca CV Kimin Elinde? İş ararken kimliğinizi kaybetmeyin!..12 Ağustos 2026 Çarşamba 12:58TEKNOLOJİ
Çocukların Fotoğraf Paylaşımında 5 Kritik UyarıGlobal siber güvenlik lideri Bitdefender, çocukların sosyal medyada...11 Ağustos 2026 Salı 12:52TEKNOLOJİ
Küçük işletme, büyük siber risk!Küçük işletmeler büyük siber risklerle karşı karşıya...07 Ağustos 2026 Cuma 11:59TEKNOLOJİ
Uygulamalar yerini yapay zekaya bırakıyorYapay zekâ dijital alışkanlıkları değiştiriyor...06 Ağustos 2026 Perşembe 19:47TEKNOLOJİ
Yapay zekâ meslekleri değil kullanmayanları geride bırakacakProf. Dr. Türker Tekin Ergüzel:“Hayata hazırlayan üniversiteler gerçek farkı oluşturuyor!”04 Ağustos 2026 Salı 13:16TEKNOLOJİ
Ekran görüntülerine güvenmeyin doğrulayınEkran görüntüsü ikna edici görünebilir ancak bu...31 Temmuz 2026 Cuma 12:56TEKNOLOJİ
Yapay Zeka Kullanan Şirketlere Kritik UyarıYapay Zekâ Kullanan Şirketler İçin Kritik Uyarı: Verileriniz Tehlikede Olabilir!22 Temmuz 2026 Çarşamba 14:33TEKNOLOJİ
Sıcaklarda telefonunuzu koruyun!Yaz sıcaklarında telefonunuzun performansını korumanın 7 yolu22 Temmuz 2026 Çarşamba 14:20TEKNOLOJİ
Dijital çağ beyni sessizce değiştiriyor!Özellikle çocuk ve gençlerde artan ekran maruziyeti...21 Temmuz 2026 Salı 13:01TEKNOLOJİ
Z Kuşağının %40'ı TikTok'ta ArıyorZ Kuşağının Yüzde 40'ı Google Yerine Tiktok'ta Arama Yapıyor20 Temmuz 2026 Pazartesi 22:02TEKNOLOJİ
“Dijital obezite” alarmı!Sürekli kaydırıyoruz ama çok azını hatırlıyoruz...19 Temmuz 2026 Pazar 22:52TEKNOLOJİ
Siber Dolandırıcılar Yaz Sezonunu Hedef AlıyorYaz sezonunda siber dolandırıcılardan nasıl korunacağız?14 Temmuz 2026 Salı 17:02TEKNOLOJİ
Çocuklara Sanal Görev TuzağıYaz tatiliyle birlikte çocukların teknoloji...14 Temmuz 2026 Salı 11:49TEKNOLOJİ
NASA’dan büyüleyici Mars görüntüleriNASA uzay aracı tarafından 2-15 Mayıs tarihleri arasında çekilen hızlandırılmış görüntüler, Mars'ın değişen görüntüsünü gösteriyor.22 Mayıs 2026 Cuma 10:01TEKNOLOJİ
Yerli ve milli çift namlulu deniz topları görücüye çıkıyorErmaksan, 5-9 Mayıs 2026 tarihlerinde İstanbul Fuar Merkezi'nde düzenlenecek SAHA EXPO 2026 fuarında, tamamen yerli imkânlarla geliştirdiği ileri savunma çözümlerini tanıtacak.28 Nisan 2026 Salı 17:36TEKNOLOJİ
Aşk mesajı mı, dolandırıcılık tuzağı mı?Teknolojinin gelişmesiyle giderek çevrimiçi olmaya başlayan romantik arayışlar siber dolandırıcılıkların da sayısını artırdı.14 Şubat 2026 Cumartesi 10:23TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış

Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.