Android kullanıcılarını hedef alan yeni bir zararlı yazılım kampanyası tespit edildi. “Morpheus” adı verilen casus yazılımın, sahte sistem güncellemeleri ve ikna edici SMS mesajları üzerinden yayılmaya çalıştığı bildiriliyor. Uzmanlar, özellikle WhatsApp hesaplarını hedef alan bu yöntemin son derece yanıltıcı bir sosyal mühendislik kurgusuna dayandığını belirtiyor.
Güvenlik araştırmalarına göre saldırı süreci, bazı kullanıcıların mobil veri bağlantısının aniden kesilmesiyle başlıyor. Kısa süre sonra operatör ya da sistem bildirimi izlenimi veren bir SMS gönderiliyor. Mesajda, bağlantının yeniden sağlanabilmesi için bir “güncelleme dosyasının” yüklenmesi gerektiği ifade ediliyor.
Kullanıcı bu yönlendirmeye uyup resmi olmayan bir dosyayı yüklediğinde, cihazda zararlı yazılım devreye giriyor. Android’in erişilebilirlik izinlerinden yararlanan bu yazılım, ekranda görünen içerikleri izleyebiliyor ve farklı uygulamalar üzerinde işlem yapabiliyor.
En dikkat çekici aşamada ise sahte bir sistem güncelleme ekranı ve ardından WhatsApp’a benzeyen bir giriş arayüzü gösteriliyor. Burada kullanıcıdan onay isteniyor. Verilen izinler, saldırganların hesabı yeni bir cihazda etkinleştirmesine ve mesajlara erişmesine kapı aralıyor.
Araştırmacılar, bu yöntemin teknik karmaşıklıktan çok insan hatasına dayandığını vurguluyor. Yani saldırı, doğrudan sistem açıklarından ziyade kullanıcıyı yanlış yönlendirme üzerine kuruluyor.
Uzmanlar, özellikle Play Store dışından APK yüklenmemesi gerektiğini, ani “güncelleme” taleplerine temkinli yaklaşılmasını ve erişilebilirlik izinlerinin yalnızca güvenilir uygulamalara verilmesini öneriyor. Ayrıca SMS yoluyla gelen bağlantıların doğrulanmadan açılmaması kritik bir güvenlik adımı olarak öne çıkıyor.
https://shiftdelete.net/android-kullananlar-dikkat-whatsapp-hesabiniz-tehlikede
01.19 26.04.2026






