Avrupalı siber güvenlik otoritesi ESET, Android ekosistemini hedef alan ve teknolojisiyle uzmanları şaşırtan yeni bir siber tehdit tespit etti. Google’ın gelişmiş yapay zeka modeli Gemini’yi kötü amaçlı kullanan bu zararlı yazılım, klasik virüslerin aksine ekranı bir insan gibi analiz edebiliyor. “PromptSpy” adı verilen bu casus yazılım, cihazlara sızdığında kullanıcının haberi olmadan tüm kontrolü ele alabiliyor.
“PromptSpy” Nedir ve Telefonlara Nasıl Sızıyor?
Siber suçlular, bu tehlikeli yazılımı yaymak için güvenilir görünen maskeleme yöntemlerine başvuruyor. Zararlı yazılım, kullanıcılara “MorganArg” isimli sahte bir bankacılık uygulaması görünümünde sunuluyor.
Uygulama telefona yüklendiğinde, çalışmak için çeşitli erişim izinleri talep ediyor. Kullanıcı bu izinleri onayladığı anda, yazılım cihazın işletim sistemine derinlemesine yerleşerek neredeyse tüm işlevleri yönetebilir hale geliyor.
Analizler, bu gelişmiş saldırı yönteminin arkasındaki geliştiricilerin Çince konuşulan bir siber suç ağıyla bağlantılı olabileceğini işaret ediyor. Sahte uygulamanın resmi mağazalarda değil, harici kaynaklarda dolaşımda olduğu belirtiliyor.
Yapay Zeka Destekli Saldırı: Gemini Ekranınızı Nasıl İzliyor?
Bu zararlı yazılımı diğerlerinden ayıran en kritik özellik, Google Gemini entegrasyonuyla çalışmasıdır. “PromptSpy”, telefonun anlık ekran görüntüsünü alarak arka planda Gemini yapay zeka modeline gönderiyor.
Yapay zeka, gönderilen ekran görüntüsünü analiz ederek virüse hangi tuşa basması veya hangi veriyi çalması gerektiğini bildiriyor. Bu yöntem sayesinde zararlı yazılım, farklı Android sürümlerinde veya cihaz modellerinde kod değişikliğine ihtiyaç duymadan etkili olabiliyor.
ESET uzmanlarına göre bu mekanizma, saldırganlara telefonu fiziksel olarak ellerinde tutuyormuşçasına geniş bir yetki alanı sağlıyor. Mesaj okuma, para transferi yapma ve şifre çalma işlemleri saniyeler içinde gerçekleşebiliyor.
Android Cihazınızı Bu Tehditten Nasıl Korursunuz?
Siber güvenlik uzmanları, görünmez katmanlar kullanarak kendini silinmeye karşı koruyan bu yazılıma karşı en etkili yöntemin “kaynak güvenliği” olduğunu vurguluyor. Uygulamaların yalnızca Google Play Store gibi resmi ve denetlenen platformlardan indirilmesi hayati önem taşıyor.
Erişilebilirlik hizmetleri gibi geniş yetkiler talep eden bilinmedik uygulamalara karşı şüpheci yaklaşılmalıdır. Eğer telefonunuzda bir yavaşlama veya şüpheli işlem fark ederseniz, cihazı “Güvenli Mod”da başlatarak zararlı uygulamayı kaldırmayı deneyebilirsiniz.
Ayrıca, Google Play Protect özelliğinin sürekli etkin tutulması ve sistem güncellemelerinin aksatılmaması, “PromptSpy” ve benzeri yapay zeka destekli tehditlere karşı savunma hattınızı güçlendirecektir.
