Android Kullanıcıları Dikkat: Rokarolla Virüsü Banka Bilgilerinizi Hedef Alıyor
Siber güvenlik uzmanları, Android kullanıcılarını hedef alan Rokarolla isimli yeni bir zararlı yazılıma karşı uyarıyor. Popüler uygulamaları taklit eden virüs, banka bilgilerini ve kişisel verileri çalabiliyor.

Siber güvenlik dünyasında yeni bir tehdit türü ortaya çıktı. Akıllı telefon kullanıcılarının verilerini hedef alan saldırılar giderek artarken, son olarak Android işletim sistemli cihazlara yönelik geliştirilen Rokarolla adlı zararlı yazılım hakkında güvenlik uzmanlarından önemli uyarılar yapıldı. Rokarolla'nın, kullanıcıların banka bilgilerini ve kişisel verilerini ele geçirmek için popüler uygulamaları taklit ettiği belirtildi.
Rokarolla Virüsü Nasıl Yayılıyor ve Cihazlara Sızıyor?
Saldırganların, kullanıcıları kandırmak için çeşitli yöntemler kullandığı aktarıldı. Bu yöntemlerin başında, sahte Chrome veya TikTok indirme sayfalarına yönlendirme geliyor. Kullanıcılar bu sayfalardan bir dosya indirdiğinde, yazılım ilk etapta kendini Google Play Protect gibi güvenilir bir sistem olarak tanıtıyor. Kullanıcının gerekli izinleri vermesiyle birlikte, zararlı yazılım arka planda gizlice yükleniyor. Rokarolla'nın özellikle hassas izinleri talep etmesi dikkat çekiyor:
- Erişilebilirlik (Accessibility) izni
- SMS okuma ve gönderme izni
- Bildirimlere erişim yetkisi
- Telefon aramalarını yönetme izni
Bu izinler, zararlı yazılımın cihaz üzerinde geniş çaplı kontrol sağlamasına olanak tanıyor.
Rokarolla Banka Hesaplarını Nasıl Hedef Alıyor?
Siber güvenlik şirketi Zimperium tarafından tespit edilen Rokarolla, gelişmiş bir bankacılık truva atı olarak tanımlanıyor. Zararlı yazılım, resmi uygulama mağazaları yerine sahte internet siteleri aracılığıyla yayılıyor ve kendini Google Chrome veya TikTok gibi bilinen uygulamalar gibi göstererek kullanıcıları aldatıyor. Rokarolla'nın en tehlikeli özelliklerinden biri, cihazda yüklü olan 217 farklı banka ve kripto para uygulamasını tarayabilmesi. Kullanıcı bu uygulamalardan birini açtığında, yazılım gerçek giriş ekranının üzerine sahte bir ekran yerleştirerek girilen kullanıcı adı, şifre, kart bilgileri ve diğer finansal verileri doğrudan saldırganlara iletiyor.
Rokarolla'nın yetenekleri bunlarla da sınırlı değil. Zararlı yazılım:
- SMS ile gelen doğrulama kodlarını ele geçirebiliyor.
- Klavyede yazılan her tuşu kaydedebiliyor (keylogging).
- Ekran görüntüsü alarak hassas bilgileri görüntüleyebiliyor.
- Kullanıcının rehberindeki ve kişilerindeki bilgileri çalabiliyor.
- Bankalardan gelebilecek uyarı veya bilgilendirme amaçlı telefon aramalarını engelleyebiliyor.
Bu sayede, kullanıcı farkında olmadan banka hesaplarında dolandırıcılık işlemleri gerçekleştirilebiliyor. Güvenlik uzmanları, bilinmeyen kaynaklardan uygulama indirmemeleri ve cihazlarındaki güvenlik yazılımlarını güncel tutmaları konusunda Android kullanıcılarını uyarıyor.



