Seo Paketleri
Menu

Kaspersky, Yeni Android Zararlı Yazılımı Keenadu'nun Tedarik Zinciri Yoluyla Yayılabildiğini Tespit Etti

Kaspersky, Android cihazları hedef alan ve Keenadu olarak adlandırdığı yeni bir zararlı yazılım tespit etti.

GİRİŞ: 18 Şubat 2026 - 11:50
Kaspersky, Yeni Android Zararlı Yazılımı Keenadu'nun Tedarik Zinciri Yoluyla Yayılabildiğini Tespit Etti
Fotoğraf : BEYAZ

Kaspersky, Android cihazları hedef alan ve Keenadu olarak adlandırdığı yeni bir zararlı yazılım tespit etti. Çok katmanlı bir dağıtım stratejisine sahip olan bu yazılım; doğrudan cihazların aygıt yazılımına (firmware) entegre edilebiliyor, sistem uygulamalarının içine gömülebiliyor ve hatta Google Play gibi resmi uygulama mağazaları üzerinden yayılabiliyor. Mevcut bulgulara göre Keenadu, halihazırda enfekte ettiği cihazları birer "bot" gibi kullanarak reklam tıklama trafiği oluşturmak (reklam dolandırıcılığı) amacıyla kullanılıyor. Ancak yazılımın bazı varyantları, saldırganlara kurbanın cihazı üzerinde tam kontrol yetkisi tanıyacak kadar ileri seviye kötü amaçlı özellikler barındırıyor.

Şubat 2026 itibarıyla Kaspersky mobil güvenlik çözümleri, Keenadu bulaşmış 13.000'den fazla cihaz tespit etti.  En fazla etkilenen ülkeler arasında Rusya, Japonya, Almanya, Brezilya, Hollanda ve Türkiye yer alıyor. Bununla birlikte birçok farklı ülke de bu durumdan etkilenmiş durumda.

Doğrudan Aygıt Yazılımına (Firmware) Entegre Ediliyor

Kaspersky'nin 2025 yılında tespit ettiği Triada arka kapısına (backdoor) benzer şekilde, Keenadu'nun bazı sürümlerinin tedarik zinciri aşamasında çeşitli Android tablet modellerinin aygıt yazılımına sızdırıldığı anlaşıldı. Bu varyantta Keenadu, saldırganlara cihaz üzerinde sınırsız kontrol imkanı sunan tam işlevli bir arka kapı olarak faaliyet gösteriyor. Cihazda yüklü olan her uygulamaya bulaşabilen yazılım, APK dosyaları üzerinden istenilen uygulamayı yükleyebiliyor ve bunlara tüm sistem izinlerini tanımlayabiliyor. Sonuç olarak; medya dosyaları, mesajlar, bankacılık bilgileri ve konum verileri dahil olmak üzere cihazdaki tüm hassas bilgiler tehlikeye giriyor. Yazılımın, kullanıcının Chrome tarayıcısı üzerinden gizli sekmede (incognito) yaptığı aramaları bile takip ettiği saptandı.

Aygıt yazılımına entegre edilen bu zararlı, belirli koşullara göre farklı davranışlar sergiliyor: Cihaz dili Çince lehçelerinden birine ayarlıysa veya saat dilimi Çin olarak seçilmişse yazılım aktifleşmiyor. Ayrıca, cihazda Google Play Store ve Google Play Hizmetleri yüklü değilse yine çalışmıyor.

Sistem Uygulamalarına Sızıyor

Bu varyantta Keenadu'nun işlevselliği nispeten daha kısıtlı olsa da, normal uygulamalara kıyasla yüksek yetkilere sahip bir sistem uygulamasının içinde barındığı için kullanıcıdan habersiz uygulama yüklemeye devam edebiliyor. Kaspersky uzmanları, Keenadu’nun cihazın yüz tanıma kilidinden sorumlu bir sistem uygulamasına gömüldüğünü keşfetti; bu durum saldırganların potansiyel olarak kullanıcıların biyometrik yüz verilerine erişebileceği anlamına geliyor. Bazı vakalarda ise yazılımın, ana ekran arayüzünü yöneten "launcher" uygulamasına sızdığı görüldü.

Android Uygulama Mağazaları Üzerinden Dağıtılan Uygulamalara Gömülü Varyant

Kaspersky uzmanları, Google Play'de yer alan bazı uygulamaların da Keenadu ile enfekte olduğunu ortaya çıkardı. Özellikle akıllı ev kameraları için geliştirilen ve 300.000'den fazla indirilen bu uygulamalar, raporun yayınlandığı tarih itibarıyla Google Play'den kaldırıldı. Bu uygulamalar çalıştırıldığında, saldırganlar arka planda kullanıcıya görünmeyen tarayıcı sekmeleri açarak çeşitli web sitelerinde gizlice gezinebiliyor. Daha önce farklı siber güvenlik araştırmacıları tarafından yapılan çalışmalar da benzer enfekte uygulamaların bağımsız APK dosyaları veya farklı uygulama mağazaları üzerinden dağıtıldığını doğrulamıştı.

Kaspersky Güvenlik Araştırmacısı Dmitry Kalinin konuya ilişkin şunları söyledi: "Son araştırmamız, ön yüklü zararlı yazılımların Android ekosisteminde ne kadar ciddi bir tehdit haline geldiğini gösteriyor. Kullanıcı hiçbir hatalı işlem yapmasa dahi cihaz kutusundan virüslü çıkabiliyor. Bu riskin bilincinde olmak ve bu tür tehditleri engelleyebilecek güvenlik çözümleri kullanmak kritik önem taşıyor. Yazılım kendini yasal bir sistem bileşeni gibi kamufle ettiği için muhtemelen üreticiler de tedarik zincirindeki bu sızmanın farkında değildi. Cihaz yazılımlarının enfekte olmadığından emin olmak için üretim sürecinin her aşamasının titizlikle denetlenmesi şart."

Daha fazla bilgi için Securelist’te yayımlanan blog yazısına göz atabilirsiniz.

Kullanıcılara Yönelik Öneriler:


  • Cihazınızdaki tehditlerden anında haberdar olmak için etkin bir güvenlik çözümü kullanın.

  • Eğer cihazınızda enfekte bir aygıt yazılımı (firmware) varsa, üreticinin sunduğu güncellemeleri kontrol edin. Güncelleme sonrası cihazınızı mutlaka tam kapsamlı bir güvenlik taramasından geçirin.

  • Bir sistem uygulamasının enfekte olması durumunda, uygulamayı kullanmayı bırakın ve devre dışı bırakın. Varsayılan başlatıcı (launcher) uygulaması enfekteyse, devre dışı bırakarak üçüncü taraf bir başlatıcı kullanın.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 30 69 71
2 Fenerbahçe Fenerbahçe 30 68 67
3 Trabzonspor Trabzonspor 30 57 65
4 Beşiktaş Beşiktaş 30 54 55
5 Başakşehir Başakşehir 30 48 48
6 Göztepe Göztepe 30 37 48
7 Samsunspor Samsunspor 30 36 42
8 Rizespor Rizespor 30 41 37
Tamamını Göster
15 Gençlerbirliği Gençlerbirliği 30 29 25
16 Eyüpspor Eyüpspor 30 22 25
17 Kayserispor Kayserispor 30 21 23
18 Karagümrük Karagümrük 30 27 20
O AV P
1 Erzurumspor Erzurumspor 36 80 79
2 Esenler Erokspor Esenler Erokspor 36 80 73
3 Amed Sportif Amed Sportif 36 77 72
4 Arca Çorum FK Arca Çorum FK 36 58 67
5 Bodrum FK Bodrum FK 36 70 63
6 Pendikspor Pendikspor 36 55 59
7 Bandırmaspor Bandırmaspor 36 45 56
8 Keçiörengücü Keçiörengücü 36 67 54
Tamamını Göster
17 Serik Belediyespor Serik Belediyespor 36 39 36
18 Sakaryaspor Sakaryaspor 36 45 34
19 Hatayspor Hatayspor 36 28 11
20 A.Demirspor A.Demirspor 36 20 -54
O AV P
1 Arsenal Arsenal 33 63 70
2 M.City M.City 32 65 67
3 M. United M. United 33 58 58
4 Aston Villa Aston Villa 33 47 58
5 Liverpool Liverpool 33 54 55
6 Brighton Brighton 34 46 50
7 Chelsea Chelsea 34 53 48
8 Brentford Brentford 33 48 48
Tamamını Göster
17 West Ham United West Ham United 33 40 33
18 Tottenham Tottenham 33 42 31
19 Burnley Burnley 33 34 20
20 Wolves Wolves 33 24 17
O AV P
1 Bayern Munih Bayern Munih 30 109 79
2 B. Dortmund B. Dortmund 30 61 64
3 RB Leipzig RB Leipzig 30 59 59
4 VfB Stuttgart VfB Stuttgart 30 62 56
5 Hoffenheim Hoffenheim 30 59 54
6 Leverkusen Leverkusen 30 60 52
7 Freiburg Freiburg 30 44 43
8 E. Frankfurt E. Frankfurt 30 55 42
Tamamını Göster
15 Werder Bremen Werder Bremen 30 35 31
16 St. Pauli St. Pauli 30 26 26
17 Wolfsburg Wolfsburg 30 41 24
18 FC Heidenheim FC Heidenheim 30 33 19
O AV P
1 Barcelona Barcelona 31 84 79
2 Real Madrid Real Madrid 32 65 71
3 Villarreal Villarreal 31 56 61
4 Atletico Madrid Atletico Madrid 31 51 57
5 Real Betis Real Betis 32 46 47
6 Celta Vigo Celta Vigo 31 44 44
7 Real Sociedad Real Sociedad 31 49 42
8 Getafe Getafe 31 27 41
Tamamını Göster
17 Alaves Alaves 32 35 34
18 Elche Elche 31 39 32
19 Levante Levante 31 35 29
20 Real Oviedo Real Oviedo 31 24 27
O AV P
1 Inter Inter 33 78 78
2 AC Milan AC Milan 33 48 66
3 SSC Napoli SSC Napoli 33 48 66
4 Juventus Juventus 33 57 63
5 Como Como 33 57 58
6 Roma Roma 33 46 58
7 Atalanta Atalanta 33 45 54
8 Bologna Bologna 33 42 48
Tamamını Göster
17 Cremonese Cremonese 33 26 28
18 Lecce Lecce 33 22 28
19 Verona Verona 33 23 18
20 Pisa Pisa 33 24 18
O AV P
1 PSG PSG 28 62 63
2 Lens Lens 29 57 62
3 Lyon Lyon 30 45 54
4 Lille Lille 30 49 54
5 Rennes Rennes 30 52 53
6 Marsilya Marsilya 30 58 52
7 AS Monaco AS Monaco 30 52 50
8 Strasbourg Strasbourg 29 46 43
Tamamını Göster
15 Nice Nice 30 34 29
16 Auxerre Auxerre 30 25 25
17 Nantes Nantes 29 25 20
18 Metz Metz 30 27 15
O AV P
1 PSV Eindhoven PSV Eindhoven 30 84 74
2 Feyenoord Feyenoord 30 62 55
3 NEC Nijmegen NEC Nijmegen 30 72 54
4 FC Twente FC Twente 30 51 53
5 Ajax Ajax 30 57 51
6 Alkmaar Alkmaar 30 52 48
7 FC Utrecht FC Utrecht 30 49 44
8 SC Heerenveen SC Heerenveen 30 53 44
Tamamını Göster
15 Excelsior Excelsior 30 31 28
16 Telstar Telstar 30 39 27
17 NAC Breda NAC Breda 30 30 25
18 Heracles Heracles 30 34 19
SEO Paketleri Uluslararası evden eve nakliyat Uluslararası nakliyat Uluslararası taşımacılık Yurt dışına ev taşıma