META Bölgesinde Taşınabilir Tehdit Ortamı: Orta Doğu’da akınlar artıyor, Afrika ve Türkiye maksat olmaya devam ediyor…

Bu yıl onuncusu düzenlenen Cyber Security Weekend - META 2025 Konferansı’nda, Kaspersky Küresel Araştırma ve Tahlil Takımı uzmanları, Orta Doğu, Türkiye ve Afrika (META) bölgesinde şekillenen taşınabilir tehdit dinamiklerine dair en yeni trendleri ve gelecek projeksiyonlarını paylaştı: Bölgedeki genel akın oranı 2025'in birinci çeyreğinde bir evvelki çeyreğe kıyasla nispeten sabit kalırken, Orta Doğu'da kıymetli bir artış yaşandı ve ataklar %43 artarak 57 binin üzerine çıktı.

Buna karşılık hem Afrika hem de Türkiye, taşınabilir ataklardaki düşüşle olumlu bir eğilim gösterdi. Afrika'da kaydedilen 94 bin 270 atak ile %17'lik bir düşüş yaşanırken, Türkiye'de %16'lık bir düşüşle toplam 28 bin 592 hücum kaydedildi.

Kaspersky Baş Güvenlik Araştırmacısı Tatyana Shishkova, "META bölgesinin birtakım kısımlarında taşınabilir atakların sayısındaki düşüş muhakkak olumlu bir işaret. Bu durum farkındalığın arttığını ve gözetici tedbirlerin işe yaramaya başladığını gösterebilir. Lakin tehdit şimdi ortadan kalkmış değil. Siber hatalılar giderek daha yetenekli ve seçici hale geliyor, karmaşık yapay zeka dayanaklı ve gayeli ataklardan giderek daha fazla yararlanıyor" dedi.

Kaydedilen tehditlerin tümü, Android aygıtlarda çalışan Kaspersky müdafaa sistemlerinden alınan datalar sayesinde Kaspersky taşınabilir güvenlik tahlilleri tarafından muvaffakiyetle engellendi. Kaspersky uzmanları, son trendlerin saldırganların mağdurların aygıtlarına sızmak için birden fazla yol bulduğu kademeli bir bulaşma stratejisine işaret ettiğini vurguluyor. Hizmetler taşınabilir platformlara daha fazla kaydıkça ve beşerler hayatlarının neredeyse her alanında akıllı telefonlara daha fazla bel bağladıkça, taşınabilir aygıtlar siber hatalılar için hayli cazip amaçlar haline geliyor.

WhatsApp ve Telegram üzerinden paylaşılan düzmece düğün davetiyeleri aracılığıyla yayılan Tria Trojan kampanyasında görüldüğü üzere, bu tehditlerin birden fazla toplumsal medya platformları yahut resmi olmayan uygulama mağazaları aracılığıyla dağıtılıyor. Kurbanlar, yasal bir uygulama olarak gizlenmiş makûs gayeli bir APK evrakını indirmeleri ve yüklemeleri için ikna ediliyor.

Bununla birlikte, büyük resmi platformlar bile bu şekil tehditlere karşı bağışıklı değil. Yakın vakitte yapılan bir keşif, yapay zekadan yararlanan sofistike bir data hırsızı Truva atı olan SparkCat'i ortaya çıkardı. Hem App Store hem de Google Play üzerinden dağıtılan SparkCat 242 binden fazla sefer indirildi, dokuz farklı lisanda kripto para ve hassas dataları taramak için makine öğrenmesini kullandı.

Endişe verici bir biçimde, kutusundan çıkmamış yeni telefonlar bile sahiplerine ulaşmadan evvel evvelden yüklenmiş berbat maksatlı yazılımlarla tehlikeye atılabiliyor. Tanınan akıllı telefon modellerinin ekseriyetle indirimli fiyatlarla satılan düzmece versiyonlarının, Triada olarak bilinen Android makus emelli yazılımının değiştirilmiş bir varyantıyla evvelce yüklenmiş olarak geldiği keşfedildi.

Tatyana Shishkova, "En dikkatli bireyler bile düzgün hazırlanmış bir tehdidi gözden kaçırabilir. Bu yüzden siber güvenlik reaktif değil proaktif olmalıdır. Siber hatalıların önüne geçmek için teknoloji şirketlerinin yenilikçiliği, güvenlik uzmanlarının uzmanlığı ve kullanıcıların farkındalığı gerekiyor. Bu ortak bir sorumluluktur" diyor.

Kaspersky, taşınabilir tehditlerden korunmak için şunları öneriyor:

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı