Android kullananlar dikkat: Yapay zekalı virüs ortaya çıktı

Şubat 22, 2026 10:32
1
Android kullananlar dikkat: Yapay zekalı virüs ortaya çıktı

Android cihazları hedef alan PromptSpy adlı yeni zararlı yazılım, çalışma sürecinde Google Gemini’yi kullanarak gerçek zamanlı kararlar alıyor. Uzmanlara göre bu, üretken yapay zekâyı aktif şekilde kullanan ilk kötü amaçlı yazılım örneği.

Android ekosisteminde dikkat çeken yeni bir tehdit ortaya çıktı. Siber güvenlik şirketi ESET araştırmacıları, “PromptSpy” adı verilen ve üretken yapay zekâyı doğrudan çalışma sürecine dahil eden bir zararlı yazılım tespit etti.

2
Android kullananlar dikkat: Yapay zekalı virüs ortaya çıktı

Daha önce yapay zekâ genellikle oltalama (phishing) sayfaları hazırlamak ya da zararlı kod üretmek için kullanılıyordu. Ancak bu kez tablo biraz farklı. PromptSpy, bulaştığı cihazda gerçek zamanlı kararlar almak için yapay zekâdan yararlanıyor. Yani iş sadece yazılım geliştirmekle kalmıyor; saldırı sürecinin bizzat içine giriyor.

GOOGLE GEMİNİ İLE GERÇEK ZAMANLI KOMUT

PromptSpy’ın en dikkat çekici özelliği, Google’ın Gemini modelini kullanması. Zararlı yazılım, erişilebilirlik servisleri aracılığıyla cihazın ekran hiyerarşisini XML formatında topluyor. Ardından bu verileri Gemini’ye gönderiyor.

3
Android kullananlar dikkat: Yapay zekalı virüs ortaya çıktı

Modelden JSON formatında aldığı komutlara göre kullanıcı arayüzüne müdahale ediyor. Kısacası, farklı Android cihazlardaki arayüz çeşitliliğine uyum sağlamak için yapay zekâyı bir tür “akıl merkezi” gibi kullanıyor. Bu yöntem, virüsün farklı ekran yapılarında sorunsuz çalışmasına imkân tanıyor.

Uzmanlara göre bu yaklaşım, zararlı yazılımlarda yeni bir dönemin habercisi olabilir. Çünkü artık tehditler sabit kodlarla değil, dinamik karar mekanizmalarıyla hareket ediyor.

TAM UZAKTAN KONTROL HEDEFİ

PromptSpy’ın amacı oldukça net: Cihaz üzerinde tam uzaktan kontrol sağlamak.

4
Android kullananlar dikkat: Yapay zekalı virüs ortaya çıktı

Yazılımın ekran kaydı alma, PIN ve şifreleri ele geçirme, Kullanıcı hareketlerini izleme, Kişisel verileri toplama gibi tehlikeli yeteneklere sahip olduğu belirtiliyor.

Bununla da kalmıyor. Uzmanlar özellikle yazılımın kendini koruma mekanizmasına dikkat çekiyor. Yani kullanıcı fark etse bile iş işten geçmiş olabilir.

KULLANICIYI ALDATAN GÖRÜNMEZ KATMANLAR

PromptSpy, sistemdeki “Kaldır” ya da “Durmaya zorla” butonlarının üzerine görünmez katmanlar yerleştiriyor. Böylece kullanıcı uygulamayı silmek istediğinde aslında butona basamıyor. Ekranda her şey normal görünüyor ama işlem gerçekleşmiyor.

5
Android kullananlar dikkat: Yapay zekalı virüs ortaya çıktı

Zararlı yazılımın, Morgan Chase bankasını taklit eden “MorganArg” adlı bir uygulama üzerinden yayıldığı tespit edildi. Bu uygulama resmi Google Play mağazasında yer almıyor. Özel bir web sitesi aracılığıyla dağıtılıyor.

Yani aslında klasik bir yöntem: Güvenilir görünen bir uygulama, ama arka planda bambaşka bir hikâye.

6
Android kullananlar dikkat: Yapay zekalı virüs ortaya çıktı

SİLMENİN TEK YOLU: GÜVENLİ MOD

PromptSpy, görünmez katmanlarla kaldırma işlemini engellediği için uygulamayı silmenin tek yolu cihazı Güvenli Mod’da yeniden başlatmak.

Güvenli Mod’da üçüncü taraf uygulamalar devre dışı kalıyor. Böylece kullanıcılar Uygulamalar menüsüne girip zararlı yazılımı kaldırabiliyor.