Sözde ücretsiz film, dizi ve spor yayını sunan “Mobdro Pro IP TV + VPN” uygulaması, gerçekte cihazlara “Klopatra” adlı gelişmiş bir zararlı yazılımı yüklüyor. Dolandırıcılık tespiti yapan Cleafy’nin raporuna göre Avrupa genelinde 3 binden fazla Android cihazın etkilenmesi tespit edildi. Zararlı yazılım, Android’in erişilebilirlik servislerini kötüye kullanarak ekran içeriğini okuyabiliyor ve uzaktan, kullanıcı adına banka işlemleri yapabiliyor.
Uzmanlar, saldırı yöntemini şu şekilde özetliyor: kötü amaçlı uygulama erişilebilirlik izinleri aracılığıyla ekran görüntüsünü ve tuş girişlerini takip ediyor; ayrıca cihazı uzaktan kontrol edip otomatik veya manuel yönlendirmeyle banka uygulamalarında para aktarımı yapabiliyor. Bu tür teknikler, günümüzde mobil bankacılık dolandırıcılığında giderek daha sık kullanılıyor.
Türkiye ile ilgili dikkat çekici bulgular
Euronews’te yer alan habere göre, araştırmacılar yazılımın kodunda ve altyapısında Türkçe fonksiyon adları ile Türkçe alanların bulunduğunu belirledi. Örneğin kodda “ArkaUcKomutIsleyicisi” gibi Türkçe fonksiyon isimleri ve kontrol sunucularından dönen JSON verilerinde “Etiket”, “Eavori_durumu”, “Bot_notu” gibi Türkçe terimler saptandı. Araştırmacılar, bu izlerin saldırının Türkiye bağlantılı olabileceğine işaret ettiğini söylüyor.
Kullanıcılara öneriler (uzmanlardan)
Eğer bu uygulamayı cihazınıza indirdiyseniz hemen kaldırın.
Bankacılık uygulamalarındaki hareketleri ve hesap bakiyenizi derhal kontrol edin. Şüpheli işlem varsa bankanızla iletişime geçin.
Cihazınızda bilinmeyen kaynaklardan gelen uygulamaları yüklemeyin; yalnızca resmi mağazalardan ve doğrulanmış geliştiricilerden indirme yapın.
Erişilebilirlik izinlerini gereksiz uygulamalara vermeyin; hangi uygulamaların bu izine sahip olduğunu ayarlar menüsünden kontrol edin.
Mümkünse iki aşamalı doğrulama (2FA) ve bankacılık için ayrı güçlü parola kullanın.
Kısa hali — sosyal medya / hızlı uyarı
Sahte “Mobdro Pro IP TV + VPN” uygulaması Klopatra adlı zararlıyı içeriyor; Android cihazları ele geçirip banka işlemleri yapabiliyor. Uygulamayı indirdiyseniz derhal silin, hesap hareketlerini kontrol edin ve bankanızı bilgilendirin. Cleafy raporu—Euronews kaynaklı Türkiye bağlantısı iddiası.











