Yapay Zekâ Banka Bakiyenizi Tahmin Ediyor: Android Bankacılık Trojanı RatHat | Zero News
Kısaca: RatHat, Cleafy'nin ortaya çıkardığı, Google Gemini yapay zekâsıyla kurbanın banka bakiyesini tahmin edip en değerli hedefleri seçen bir Android bankacılık trojanıdır. En kritik korunma adımları: APK dosyalarını yüklememek ve hiçbir uygulamaya gerekçesiz Accessibility (Erişilebilirlik) izni vermemek.
Siber güvenlik firması Cleafy, RatHat adlı Android bankacılık trojanının arkasındaki altyapıyı ortaya çıkardı. Cleafy, Nisan 2026'dan bu yana saldırganların telefonları yönettiği yaklaşık 100 ayrı kontrol paneli tespit etti. Bu da RatHat'in kiralık bir malware-as-a-service (hizmet olarak zararlı yazılım) platformu olarak satıldığını gösteriyor. Zararlı; sahte SMS'ler (smishing), kötü niyetli reklamlar ve sahte indirme sayfaları üzerinden Avrupa, Latin Amerika ve Güneydoğu Asya'daki kullanıcılara yayılıyor.
Yapay Zekâ ile Kurban Seçimi
RatHat'i ürkütücü yapan, Google'ın Gemini yapay zekâ modelini kullanması. Zararlı, telefondan çaldığı SMS mesajlarını Gemini'ye göndererek kurbanın banka bakiyesini tahmin ettiriyor ve telefonları "yüksek değerli" ve "orta değerli" olarak sınıflandırıyor. Böylece saldırganlar zamanlarını en çok parası olan kurbanlara ayırabiliyor. Telefonun üzerinde ise ekrandaki menüleri Gemini'ye okutarak nereye dokunması gerektiğini öğreniyor; bu sayede farklı marka ve dillerdeki telefonlarda bile ayarlarda kendi başına gezinebiliyor.
Telefonu Nasıl Ele Geçiriyor?
Kurban uygulamayı yükleyip Accessibility (Erişilebilirlik) izni verdiğinde RatHat, geliştirici seçeneklerini ve kablosuz hata ayıklamayı kendisi açarak telefonda gizli bir kontrol kanalı kuruyor. Bankacılık uygulamalarının üzerine gerçeğinden ayırt edilemeyen sahte giriş ekranları açıyor, girilen parolaları ve gelen SMS doğrulama kodlarını çalıyor. Cleafy'ye göre yapay zekâ parayı kendisi transfer etmiyor; ancak dolandırıcıların hedef seçme ve cihazı kontrol etme işini ciddi ölçüde kolaylaştırıyor.
Bu Tip Saldırılardan Korunmak İçin Alınması Gereken Tedbirler
Uygulamalar yalnızca Google Play'den indirilmeli; SMS, reklam veya web sayfası bağlantılarıyla gelen APK dosyaları kesinlikle yüklenmemeli.
Hiçbir uygulamaya gerekçesi net olmadan Accessibility (Erişilebilirlik) izni verilmemeli; bu izni isteyen bilinmeyen uygulamalar derhal kaldırılmalı.
Telefonda beklenmedik şekilde Developer Options (Geliştirici Seçenekleri) veya Wireless Debugging (Kablosuz Hata Ayıklama) açık görünüyorsa cihaz incelenmeli.
Bankacılık işlemlerinde SMS yerine uygulama tabanlı onay veya passkey tercih edilmeli; banka hesap hareketleri düzenli kontrol edilmeli.
Kurumsal Android cihazlar MDM ile yönetilmeli ve Mobile Threat Defense (MTD) çözümleriyle korunmalı.
Sık Sorulan Sorular
RatHat nedir?
RatHat, kiralık bir malware-as-a-service (hizmet olarak zararlı yazılım) platformu olarak satılan bir Android bankacılık trojanıdır. Cleafy, Nisan 2026'dan bu yana yaklaşık 100 ayrı kontrol paneli tespit etti.
RatHat telefona nasıl bulaşıyor?
Sahte SMS'ler (smishing), kötü niyetli reklamlar ve sahte indirme sayfaları üzerinden yayılıyor. Kurban uygulamayı yükleyip Accessibility (Erişilebilirlik) izni verdiğinde zararlı telefonda gizli bir kontrol kanalı kuruyor.
RatHat'te yapay zekâ ne işe yarıyor?
Zararlı, çaldığı SMS mesajlarını Gemini'ye göndererek banka bakiyesini tahmin ettiriyor ve telefonları "yüksek değerli" ve "orta değerli" olarak sınıflandırıyor. Cleafy'ye göre yapay zekâ parayı kendisi transfer etmiyor; hedef seçme ve cihazı kontrol etme işini kolaylaştırıyor.
RatHat'ten nasıl korunurum?
Uygulamaları yalnızca Google Play'den indirin, APK dosyalarını yüklemeyin, gerekçesi net olmayan uygulamalara Accessibility (Erişilebilirlik) izni vermeyin ve bankacılık işlemlerinde SMS yerine uygulama tabanlı onay veya passkey tercih edin.
Zero Second ekibi 24 yılı aşkın siber güvenlik deneyimine sahiptir ve 7/24 destek sunar. Detaylı bilgi için info@zerosecond.com.tr adresinden uzmanlarımıza başvurabilirsiniz.





















Yorumlar