Kaspersky raporuna göre 2025’in ilk yarısında akıllı telefonlara yönelik saldırılar arttı
Siber güvenlik alanının önde gelen şirketlerinden Kaspersky’nin 2025 yılı ilk yarısına dair yayınladığı rapor, mobil cihaz kullanıcılarına yönelik siber saldırılarda ciddi bir artış yaşandığını gözler önüne seriyor. Rapora göre, Android akıllı telefonlara yapılan saldırılar, 2024’ün ilk yarısına kıyasla %29, ikinci yarısına kıyasla ise %48’lik bir artışla rekor seviyelere ulaştı. Bu veriler, mobil güvenliğin giderek daha kritik bir hal aldığının altını çiziyor.

Saldırıların Boyutu ve En Sık Görülen Tehditler
2025’in ilk çeyreğinde, Kaspersky’nin güvenlik çözümleri 12 milyondan fazla mobil cihaz saldırısını engelledi ve 180.000’den fazla zararlı yükleme paketi tespit etti. Bu paketlerin 49.273’ü mobil bankacılık Truva atlarına, 1520’si ise mobil fidye yazılımı (ransomware) Truva atlarına aitti.
Raporda en dikkat çeken tehditler arasında SparkCat, SparkKitty ve Triada gibi bilinen kötü amaçlı yazılımlar yer alıyor. Ancak siber suçlular, taktiklerini sürekli yeniliyor. Saldırganlar, DDoS saldırıları başlatabilen yetişkin içerikli uygulamalar ve kısa mesajla gelen tek kullanımlık şifreleri (OTP) çalan sahte VPN uygulamalarını aktif olarak kullanıyor.
Finansal Tehditler ve Bölgesel Farklılıklar
Raporun en çarpıcı bulgularından biri, mobil bankacılık Truva atlarının sayısındaki olağanüstü artış. 2025’in ilk yarısında tespit edilen bu tür kötü amaçlı yazılımların sayısı, 2024’ün ilk yarısına göre neredeyse dört kat, ikinci yarısına göre ise iki katından fazla arttı. Bu artışın büyük bir kısmı, tespit edilen bankacılık Truva atı paketlerinin %57,7’sini oluşturan Mamont ailesi varyantlarından kaynaklanıyor.
Saldırıların coğrafi dağılımı da dikkat çekici bölgesel farklılıklar gösteriyor:
- Türkiye: Türkiye’de finansal ve kişisel bilgileri çalmak için meşru uygulamalar kılığında gizlenen Coper Truva atı faaliyetleri tespit edildi. Ancak Orta Doğu, Türkiye ve Afrika (META) bölgesindeki genel eğilim incelendiğinde, Türkiye’deki mobil saldırıların 2025’in ilk çeyreğinde %16 oranında azaldığı görüldü.
- Brezilya: Brezilya’da “Pylcasa” adı verilen yeni Truva atı bulaştırıcıları aktif olarak çalışıyor. Bu kötü amaçlı yazılımlar, basit uygulamalar içine gizlenerek kullanıcıları yasa dışı kumar siteleri veya kimlik avı sayfalarına yönlendiriyor.
- Hindistan ve Özbekistan: Hindistan’da banka bilgilerini çalan “RewardSteal” Truva atları yaygınlaşırken, Özbekistan’da sahte iş arama uygulamaları kullanıcıların kişisel verilerini hedef alıyor.
Korunma Önerileri ve Uzman Görüşü
Kaspersky Kötü Amaçlı Yazılım Analisti Ekip Lideri Anton Kivva, Android kötü amaçlı yazılım saldırılarındaki artışın başlıca nedenlerinden birinin, uygulama mağazaları dışından yapılan yüklemeler (sideloading) olduğunu belirtiyor. Kivva, Google’ın aldığı doğrulama önlemlerinin önemli olduğunu, ancak tek başına yeterli olmadığını vurguluyor. Saldırganların bu önlemleri aşmanın yollarını bulmaya devam edeceğini belirterek, kullanıcıların dikkatli olması gerektiğini söylüyor.
Mobil tehditlerden korunmak için Kaspersky şu önerilerde bulunuyor:
- Uygulamaları Yalnızca Resmi Mağazalardan İndirin: Apple App Store ve Google Play gibi güvenilir uygulama mağazalarını tercih edin. İndirme yapmadan önce her zaman kullanıcı yorumlarını ve geliştirici bilgilerini kontrol edin.
- Güvenilir Güvenlik Yazılımları Kullanın: Kötü amaçlı etkinlikleri tespit edip engelleyebilen Kaspersky Premium gibi saygın güvenlik çözümleri kurun.
- Uygulama İzinlerini Kontrol Edin: Uygulamalara vermeden önce izinleri dikkatlice okuyun, özellikle “Erişilebilirlik Hizmetleri” gibi yüksek riskli izinler konusunda çok daha dikkatli olun.
- İşletim Sistemini ve Uygulamaları Güncel Tutun: Güvenlik açıklarının giderilmesi için işletim sisteminizi ve tüm uygulamalarınızı düzenli olarak güncelleyin.



