CANLI · 1010 haber akışta Son güncelleme 06:59
2 Eylül 2026
Security · BleepingComputer

ToxicPanda Android Zararlısı: VPN İzinleriyle Google Play'i Engelliyor

ToxicPanda, VPN izinlerini kötüye kullanarak Google Play'i engelliyor; hedef uygulama sayısı 349'a, komut sayısı 167'ye çıktı.

23 Ağustos 2026

Ne oldu?

Güvenlik araştırmacıları, ToxicPanda adlı Android zararlı yazılımının yeni sürümünde önemli gelişmeler tespit etti. Zararlı, hedeflediği uygulama sayısını 349'a çıkarırken, uzaktan komut desteklerini de 167'ye yükseltmiş. En dikkat çekici özellik ise VPN izinlerini kullanarak Google Play mağazasını engellemesi. Bu sayede zararlı, kullanıcıların güvenlik güncellemelerini almasını veya diğer koruyucu uygulamaları indirmesini zorlaştırıyor.

Neden önemli?

Bu zararlı, VPN izinleri gibi meşru ve yaygın kullanılan izinleri kötüye kullanarak Android'in izin modelini aşıyor. Google Play'in engellenmesi, kullanıcıların cihazlarını temizlemesini veya koruyucu yazılım yüklemesini engelleyerek saldırının etkisini artırıyor. Ayrıca, komut sayısındaki artış, zararlının arkasındaki aktörlerin aktif olarak geliştirme yaptığını ve kampanyalarını genişlettiğini gösteriyor. Bu durum, mobil tehditlerin giderek daha karmaşık hale geldiğinin bir işareti.

Kim veya ne etkileniyor?

Öncelikle Android kullanıcıları etkileniyor. Zararlı, özellikle VPN uygulamaları veya güvenlik araçları gibi popüler uygulamaların taklitlerini kullanarak yayılıyor. Google Play'in engellenmesi nedeniyle, kullanıcılar uygulama mağazasına erişemez hale geliyor ve bu da zararlının daha uzun süre tespit edilmeden kalmasına olanak tanıyor. Ayrıca, kurumsal cihazlar da hedef alınabileceği için şirketlerin mobil güvenlik politikaları risk altında.

Ne yapılmalı?

Kullanıcılar, uygulamaları yalnızca resmi mağazalardan indirmeli ve geliştirici bilgilerini kontrol etmelidir. VPN izni isteyen uygulamalara karşı dikkatli olunmalı; özellikle güvenilir olmayan kaynaklardan gelen uygulamalara bu izin verilmemelidir. Google Play Protect'in etkin olduğundan emin olunmalı ve cihazda şüpheli bir durum fark edilirse (örneğin Play Store açılmıyorsa) hemen güvenlik yazılımıyla tarama yapılmalıdır. Ayrıca, işletim sistemi ve uygulamaların güncel tutulması, bilinen açıkların kapatılmasına yardımcı olur. Kurumsal kullanıcılar için mobil cihaz yönetimi (MDM) çözümleriyle uygulama izinlerinin kısıtlanması önerilir.

Kaynaklar

- https://www.bleepingcomputer.com/news/security/toxicpanda-android-malware-uses-vpn-permissions-to-block-google-play/
- https://www.bleepingcomputer.com/ (genel güvenlik haberleri)
- https://blog.securelist.com/ (Kaspersky analizleri, kesin değil)

Kaynaklar

Güne dön