<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Google Play | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/google-play/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/google-play</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Tue, 12 May 2026 07:39:06 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favicon-3-32x32.png</url>
	<title>Google Play | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/google-play</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Arama kayıtları sahte, ödemeler gerçek</title>
		<link>https://www.engazete.com.tr/arama-kayitlari-sahte-odemeler-gercek-634439</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 12 May 2026 07:39:06 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[Abonelik]]></category>
		<category><![CDATA[arama]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[gerçek]]></category>
		<category><![CDATA[Google Play]]></category>
		<category><![CDATA[kayıtları]]></category>
		<category><![CDATA[ödeme]]></category>
		<category><![CDATA[ödemeler]]></category>
		<category><![CDATA[sahte]]></category>
		<category><![CDATA[uygulama]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=634439</guid>

					<description><![CDATA[<p>Siber güvenlik şirketi ESET, Google Play'de herhangi bir numara için arama geçmişi sağladığını iddia eden ve kaldırılmadan önce yedi milyondan fazla kez indirilmiş olan sahte uygulamaları ortaya çıkardı.</p>
<p><a href="https://www.engazete.com.tr/arama-kayitlari-sahte-odemeler-gercek-634439">Arama kayıtları sahte, ödemeler gerçek</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Siber güvenlik şirketi ESET, Google Play&#8217;de herhangi bir numara için arama geçmişi sağladığını iddia eden ve kaldırılmadan önce yedi milyondan fazla kez indirilmiş olan sahte uygulamaları ortaya çıkardı. Yeni bir Android dolandırıcılığı olan CallPhantom, ödeme karşılığında herhangi bir telefon numarasının arama kayıtlarına, SMS kayıtlarına ve WhatsApp arama geçmişine erişim sağladığını iddia ediyor. Bazı CallPhantom uygulamaları, Google Play&#8217;in resmî faturalandırma sistemini atlatarak kurbanların para iadesi alma çabalarını zorlaştırıyor.</strong></p>
<p><strong> </strong>ESET&#8217;in CallPhantom adını verdiği  uygulamalar, herhangi bir telefon numarasının arama geçmişine, SMS kayıtlarına ve hatta WhatsApp arama kayıtlarına erişim sağladığını iddia ediyor. Bu sözde özelliği etkinleştirmek için kullanıcılardan ödeme yapmaları isteniyor ancak karşılığında aldıkları tek şey rastgele oluşturulan veriler. ESET’in araştırması, toplamda 7,3 milyondan fazla kez indirilmiş 28 adet bu tür sahte uygulamayı tespit etti.  ESET App Defense Alliance ortağı olarak bulgularını Google’a bildirdik ve Google, bu raporda tespit edilen tüm uygulamaları Google Play’den kaldırdı. </p>
<p><strong> </strong>CallPhantom uygulamaları, ağırlıklı olarak Hindistan ve daha geniş Asya Pasifik bölgesindeki Android kullanıcılarını hedef alıyor. Uygulamaların çoğunda Hindistan&#8217;ın +91 ülke kodu, önceden seçili olarak geliyor ve bu uygulamalar, esas olarak Hindistan&#8217;da kullanılan bir ödeme sistemi olan UPI&#8217;yi destekliyor.</p>
<p><strong>CallPhantom dolandırıcılığını ortaya çıkaran ESET araştırmacısı Lukáš Štefanko</strong> şu açıklamayı yaptı: “Kasım 2025’te, Google Play’de bulunan Call History of Any Number adlı bir uygulamayı tartışan bir Reddit gönderisiyle karşılaştık. Beklendiği gibi analizimiz bu uygulama tarafından sağlanan ‘arama geçmişi’ verilerinin tamamen uydurma olduğunu gösterdi — uygulama rastgele telefon numaraları oluşturuyor ve bunları doğrudan koda gömülmüş sabit isimler, arama saatleri ve arama süreleriyle eşleştiriyor.”</p>
<p>Genel olarak, CallPhantom uygulamaları basit bir kullanıcı arayüzüne sahip ve müdahaleci veya hassas izinler talep etmez — buna gerek yoktur. Tesadüfen, bu uygulamalar gerçek arama, SMS veya WhatsApp verilerini alabilecek herhangi bir işlev içermez.</p>
<p>ESET&#8217;in analiz ettiği CallPhantom uygulamalarında araştırmacılar, üç farklı ödeme yönteminin kullanıldığını gördü; bunlardan ikisi Google Play&#8217;in ödeme politikasını ihlal ediyor. Bazı uygulamalar, Google Play&#8217;in resmî faturalandırma sistemi üzerinden aboneliklere dayanıyordu. Diğerleri ise üçüncü taraflar aracılığıyla yapılan ödemelere dayanıyordu; bazı durumlarda, ödeme kartı ödeme formları doğrudan CallPhantom uygulamalarına dâhil edilmişti.</p>
<p>Sahte hizmet için talep edilen ücretler, uygulamalar arasında büyük farklılıklar gösteriyor. Uygulamalar ayrıca haftalık, aylık veya yıllık hizmetler gibi farklı abonelik paketleri sunuyor gibi görünüyor; talep edilen en yüksek fiyat 80 ABD doları. En düşük “abonelik kademesi” için talep edilen ortalama fiyat 5 Euro.</p>
<p>Genel olarak, resmî Google Play faturalandırma sistemi üzerinden satın alınan abonelikler iptal edilebilir. Bu blog gönderisinde açıklanan 28 uygulama için uygulamalar Google Play&#8217;den kaldırıldığında mevcut abonelikler iptal edildi. Bazı durumlarda, Google Play satın alımları için geri ödeme yapılabilir. Satın alma işlemi Google Play dışında gerçekleştirildiyse — örneğin, uygulama içinden ödeme kartı bilgilerinin girilmesi veya üçüncü taraf hizmetler aracılığıyla ödeme yapılması gibi — Google aboneliği iptal edemez veya para iadesi yapamaz; bu durumda kullanıcıların ödeme sağlayıcılarıyla iletişime geçmesi gerekir.</p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/arama-kayitlari-sahte-odemeler-gercek-634439">Arama kayıtları sahte, ödemeler gerçek</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Kaspersky, Yeni Android Zararlı Yazılımı Keenadu&#8217;nun Tedarik Zinciri Yoluyla Yayılabildiğini Tespit Etti</title>
		<link>https://www.engazete.com.tr/kaspersky-yeni-android-zararli-yazilimi-keenadunun-tedarik-zinciri-yoluyla-yayilabildigini-tespit-etti-614008</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Wed, 18 Feb 2026 08:53:02 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[cihaz]]></category>
		<category><![CDATA[Enfekte]]></category>
		<category><![CDATA[Google Play]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[keenadu]]></category>
		<category><![CDATA[kullanıcı]]></category>
		<category><![CDATA[nün]]></category>
		<category><![CDATA[sistem]]></category>
		<category><![CDATA[uygulama]]></category>
		<category><![CDATA[üzerinden]]></category>
		<category><![CDATA[yazılım]]></category>
		<category><![CDATA[yazılımı]]></category>
		<category><![CDATA[yeni]]></category>
		<category><![CDATA[zararlı]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=614008</guid>

					<description><![CDATA[<p>Kaspersky, Android cihazları hedef alan ve Keenadu olarak adlandırdığı yeni bir zararlı yazılım tespit etti.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-yeni-android-zararli-yazilimi-keenadunun-tedarik-zinciri-yoluyla-yayilabildigini-tespit-etti-614008">Kaspersky, Yeni Android Zararlı Yazılımı Keenadu&#8217;nun Tedarik Zinciri Yoluyla Yayılabildiğini Tespit Etti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p>Kaspersky, Android cihazları hedef alan ve Keenadu olarak adlandırdığı yeni bir zararlı yazılım tespit etti. Çok katmanlı bir dağıtım stratejisine sahip olan bu yazılım; doğrudan cihazların aygıt yazılımına (firmware) entegre edilebiliyor, sistem uygulamalarının içine gömülebiliyor ve hatta Google Play gibi resmi uygulama mağazaları üzerinden yayılabiliyor. Mevcut bulgulara göre Keenadu, halihazırda enfekte ettiği cihazları birer &#8220;bot&#8221; gibi kullanarak reklam tıklama trafiği oluşturmak (reklam dolandırıcılığı) amacıyla kullanılıyor. Ancak yazılımın bazı varyantları, saldırganlara kurbanın cihazı üzerinde tam kontrol yetkisi tanıyacak kadar ileri seviye kötü amaçlı özellikler barındırıyor.</p>
<p>Şubat 2026 itibarıyla Kaspersky mobil güvenlik çözümleri, Keenadu bulaşmış 13.000&#8217;den fazla cihaz tespit etti.  En fazla etkilenen ülkeler arasında Rusya, Japonya, Almanya, Brezilya, Hollanda ve Türkiye yer alıyor. Bununla birlikte birçok farklı ülke de bu durumdan etkilenmiş durumda.</p>
<p><strong>Doğrudan Aygıt Yazılımına (Firmware) Entegre Ediliyor</strong></p>
<p>Kaspersky&#8217;nin 2025 yılında tespit ettiği Triada arka kapısına (backdoor) benzer şekilde, Keenadu&#8217;nun bazı sürümlerinin tedarik zinciri aşamasında çeşitli Android tablet modellerinin aygıt yazılımına sızdırıldığı anlaşıldı. Bu varyantta Keenadu, saldırganlara cihaz üzerinde sınırsız kontrol imkanı sunan tam işlevli bir arka kapı olarak faaliyet gösteriyor. Cihazda yüklü olan her uygulamaya bulaşabilen yazılım, APK dosyaları üzerinden istenilen uygulamayı yükleyebiliyor ve bunlara tüm sistem izinlerini tanımlayabiliyor. Sonuç olarak; medya dosyaları, mesajlar, bankacılık bilgileri ve konum verileri dahil olmak üzere cihazdaki tüm hassas bilgiler tehlikeye giriyor. Yazılımın, kullanıcının Chrome tarayıcısı üzerinden gizli sekmede (incognito) yaptığı aramaları bile takip ettiği saptandı.</p>
<p>Aygıt yazılımına entegre edilen bu zararlı, belirli koşullara göre farklı davranışlar sergiliyor: Cihaz dili Çince lehçelerinden birine ayarlıysa veya saat dilimi Çin olarak seçilmişse yazılım aktifleşmiyor. Ayrıca, cihazda Google Play Store ve Google Play Hizmetleri yüklü değilse yine çalışmıyor.</p>
<p><strong>Sistem Uygulamalarına Sızıyor</strong></p>
<p>Bu varyantta Keenadu&#8217;nun işlevselliği nispeten daha kısıtlı olsa da, normal uygulamalara kıyasla yüksek yetkilere sahip bir sistem uygulamasının içinde barındığı için kullanıcıdan habersiz uygulama yüklemeye devam edebiliyor. Kaspersky uzmanları, Keenadu’nun cihazın yüz tanıma kilidinden sorumlu bir sistem uygulamasına gömüldüğünü keşfetti; bu durum saldırganların potansiyel olarak kullanıcıların biyometrik yüz verilerine erişebileceği anlamına geliyor. Bazı vakalarda ise yazılımın, ana ekran arayüzünü yöneten &#8220;launcher&#8221; uygulamasına sızdığı görüldü.</p>
<p><strong>Android Uygulama Mağazaları Üzerinden Dağıtılan Uygulamalara Gömülü Varyant</strong></p>
<p>Kaspersky uzmanları, Google Play&#8217;de yer alan bazı uygulamaların da Keenadu ile enfekte olduğunu ortaya çıkardı. Özellikle akıllı ev kameraları için geliştirilen ve 300.000&#8217;den fazla indirilen bu uygulamalar, raporun yayınlandığı tarih itibarıyla Google Play&#8217;den kaldırıldı. Bu uygulamalar çalıştırıldığında, saldırganlar arka planda kullanıcıya görünmeyen tarayıcı sekmeleri açarak çeşitli web sitelerinde gizlice gezinebiliyor. Daha önce farklı siber güvenlik araştırmacıları tarafından yapılan çalışmalar da benzer enfekte uygulamaların bağımsız APK dosyaları veya farklı uygulama mağazaları üzerinden dağıtıldığını doğrulamıştı.</p>
<p><strong>Kaspersky Güvenlik Araştırmacısı Dmitry Kalinin</strong> konuya ilişkin şunları söyledi: &#8220;<em>Son araştırmamız, ön yüklü zararlı yazılımların Android ekosisteminde ne kadar ciddi bir tehdit haline geldiğini gösteriyor. Kullanıcı hiçbir hatalı işlem yapmasa dahi cihaz kutusundan virüslü çıkabiliyor. Bu riskin bilincinde olmak ve bu tür tehditleri engelleyebilecek güvenlik çözümleri kullanmak kritik önem taşıyor. Yazılım kendini yasal bir sistem bileşeni gibi kamufle ettiği için muhtemelen üreticiler de tedarik zincirindeki bu sızmanın farkında değildi. Cihaz yazılımlarının enfekte olmadığından emin olmak için üretim sürecinin her aşamasının titizlikle denetlenmesi şart.&#8221;</em></p>
<p>Daha fazla bilgi için Securelist’te yayımlanan blog yazısına göz atabilirsiniz.</p>
<p>Kullanıcılara Yönelik Öneriler:</p>
<ul>
<li>Cihazınızdaki tehditlerden anında haberdar olmak için etkin bir güvenlik çözümü kullanın.</li>
<li>Eğer cihazınızda enfekte bir aygıt yazılımı (firmware) varsa, üreticinin sunduğu güncellemeleri kontrol edin. Güncelleme sonrası cihazınızı mutlaka tam kapsamlı bir güvenlik taramasından geçirin.</li>
<li>Bir sistem uygulamasının enfekte olması durumunda, uygulamayı kullanmayı bırakın ve devre dışı bırakın. Varsayılan başlatıcı (launcher) uygulaması enfekteyse, devre dışı bırakarak üçüncü taraf bir başlatıcı kullanın.</li>
</ul>
<p> </p>
<p> </p></p>
<p><a href="https://www.engazete.com.tr/kaspersky-yeni-android-zararli-yazilimi-keenadunun-tedarik-zinciri-yoluyla-yayilabildigini-tespit-etti-614008">Kaspersky, Yeni Android Zararlı Yazılımı Keenadu&#8217;nun Tedarik Zinciri Yoluyla Yayılabildiğini Tespit Etti</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
