CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Android Cihazlarda Yeni Tehlike: RedHook Zararlısı Kablosuz Hata Ayıklamayı İstismar Ediyor

Android cihazları hedef alan RedHook zararlısı, bilgisayar bağlantısı olmadan kabuk erişimi kazanmak için kablosuz hata ayıklama özelliğini kötüye kullanıyor.

12 Temmuz 2026

Ne oldu?

Android işletim sistemini hedef alan RedHook adlı zararlı yazılımın yeni bir sürümü, fiziksel bir bilgisayar bağlantısına ihtiyaç duymadan cihazlarda kabuk (shell) düzeyinde ayrıcalıklar elde etmek için "Wireless ADB" (Kablosuz Hata Ayıklama) özelliğini kötüye kullanan yenilikçi bir yöntem kullanırken tespit edildi. Genellikle bankaları veya devlet kurumlarını taklit eden kimlik avı (phishing) mesajları veya aramalarıyla yayılan bu trojan, kullanıcıları Google Play Store görünümlü sahte web sitelerinden zararlı bir APK dosyası indirmeye ikna ediyor. Cihaza yüklendikten sonra kullanıcıdan Erişilebilirlik Hizmetleri (Accessibility Services) izinlerini talep eden zararlı yazılım, bu yetkiyi arkada otomatik olarak kullanarak Geliştirici Seçenekleri'ni açıyor, Kablosuz Hata Ayıklama özelliğini aktif hale getiriyor ve kendini cihazın kendi hata ayıklama servisiyle eşleştirerek sistem üzerinde yüksek yetkili bir kabuk erişimi sağlıyor.

Neden önemli?

Bu gelişme, Android güvenliği açısından oldukça kritik bir eşiği temsil ediyor çünkü RedHook, cihazın root edilmesine (yönetici yetkileri elde edilmesine) gerek kalmadan sisteme derinlemesine sızabiliyor. Android'in meşru bir geliştirici özelliğini ve Shizuku gibi yardımcı araçları kendi lehine kullanan zararlı yazılım, güvenlik tarayıcılarına yakalanmadan arka planda serbestçe komut çalıştırabiliyor.

Kabuk düzeyinde (shell-level) elde edilen bu yetki sayesinde saldırganlar, cihazın ekranını gerçek zamanlı olarak izleyip kaydedebiliyor, kullanıcının bastığı tuşları (keylogging) kaydedebiliyor ve gelen SMS'leri doğrudan yakalayabiliyor. Daha da tehlikelisi, Erişilebilirlik Hizmetleri sayesinde bankacılık uygulamalarına otomatik olarak girip kullanıcı adına para transferi veya diğer finansal işlemleri gerçekleştirebilen bu yazılım, "WakeLock" mekanizmalarını kullanarak arka planda sürekli aktif kalmayı ve sistemden silinmeyi zorlaştırmayı başarıyor.

Kim veya ne etkileniyor?

Bu yeni tehdit, başta resmi Google Play Store dışındaki üçüncü taraf kaynaklardan uygulama yükleyen (sideloading yapan) ve cihazlarında Erişilebilirlik Hizmetleri gibi kritik izinleri bilmeden onaylayan tüm Android kullanıcılarını doğrudan etkiliyor. Özellikle finansal işlemlerini mobil bankacılık üzerinden gerçekleştiren bireysel kullanıcılar ve çalışanlarının kişisel Android cihazlarıyla kurumsal ağlara bağlandığı şirketler de bu zararlının hedefi konumunda bulunuyor. RedHook'un bu sürümünün hedef aldığı spesifik marka veya kurumlar henüz net olarak doğrulanmadı, ancak bankacılık trojanı karakteri taşıdığı için geniş bir kullanıcı kitlesi ve finans kuruluşu potansiyel olarak risk altında kalıyor.

Ne yapılmalı?

Kullanıcıların bu ve benzeri sinsi zararlı yazılımlardan korunması için öncelikle güvenliği kanıtlanmamış kaynaklardan veya SMS ile gelen bağlantılardan asla APK yüklememesi gerekiyor. Google Play Protect özelliğinin her zaman aktif ve güncel tutulması, uygulamalara verilen Erişilebilirlik Hizmetleri izinlerinin düzenli olarak kontrol edilip şüpheli durumlarda iptal edilmesi kritik önem taşıyor. Ayrıca, eğer cihazda geliştirici olarak bir çalışma yapılmıyorsa, Android ayarlarından "Geliştirici Seçenekleri" ve özellikle "Kablosuz Hata Ayıklama" (Wireless Debugging) modlarının tamamen kapalı tutulması saldırganların bu sömürü yolunu tamamen kapatacaktır.

---
**Kaynaklar:**
- Bleeping Computer
- Android Authority
- PhoneArena

Kaynaklar

Güne dön