Rus güvenlik servislerinin kontrolündeki Rusya’nın sözde "millî" mesajlaşma uygulaması Max’ta tespit edilen "Mamut" adlı yazılım, kullanıcıların güvene dayalı sohbet gruplarını istismar ederek banka verilerini ve kişisel mesajlarını ele geçiriyor.
Haber Giriş Tarihi: 18.03.2026 09:54
Haber Güncellenme Tarihi: 18.03.2026 11:48
Kaynak:
Haber Merkezi
https://www.qha.com.tr/
Rusya'nın 2025 yılında zorunlu kullanıma sunduğu yeni mesajlaşma uygulaması Max üzerinde, kullanıcıların banka bilgilerini ve kişisel verilerini ele geçiren "Mamut" adlı zararlı bir yazılım tespit edildi. Uzmanlar, uygulamanın devlet kontrolünde olmasının yanı sıra güvenlik açıklarının kullanıcıları siber saldırılara karşı savunmasız bıraktığı konusunda uyarıyor.
"Nastoşçeye Vremya" (Current Time) haber ajansı tarafından aktarılan bilgilere göre, "Mamut" adı verilen bu virüs, Android tabanlı cihazları hedef alan gelişmiş bir truva atı türü olarak tanımlanıyor. Dolandırıcılar, özellikle komşuluk ve ebeveyn grupları gibi güvene dayalı platformları kullanarak ele geçirdikleri hesaplar üzerinden virüslü bağlantılar yayıyor.
Siber saldırganların en sık kullandığı yöntem ise kullanıcıyı meraklandıracak "Bu videodaki sen misin?" gibi mesajlarla hazırlanan oltalama linkleri. Bu bağlantıya tıklandığında, cihazın arka planında sessizce çalışan yazılım; SMS mesajlarına, banka doğrulama kodlarına ve tüm finansal verilere erişim sağlıyor. eQualitie Proje Koordinatörü Leonid Yuldaşev, sistemin tamamen kullanıcıların grup içi güven duygusunu istismar etmek üzerine kurulu olduğunu belirtiyor.
HEM SİBER SALDIRI HEM DEVLET TAKİBİ RİSKİ
Siber hukuk uzmanı Sarkis Darbinyan, bu tür oltalama saldırılarının her platformda görülebileceğini ancak Max uygulamasının özel bir risk taşıdığını vurguluyor. Darbinyan’a göre Max, yazışmaların devlet denetimine açık olması nedeniyle mahremiyet açısından ek bir tehdit oluşturuyor. Uzmanlar, Rusya’nın işgal altındaki Kırım da dahil olmak üzere popüler mesajlaşma uygulamalarını kısıtlayarak kullanıcıları Max’a yönlendirmesinin, geniş çaplı bir veri izleme operasyonunun parçası olduğunu ifade ediyor.
Max’ın basın servisi ise virüs iddialarının gerçeği yansıtmadığını ve güvenlik sistemlerinin zararlı dosyaları engellediğini savundu. Ancak 2025 yılında "milli mesajlaşma uygulaması" olarak lanse edilen ve devlet hizmetleri ile dijital kimlik sistemlerini tek çatıda toplamayı hedefleyen uygulamanın, siber suçlular için birincil hedef haline gelmesi endişeleri artırıyor.
UYGULAMA ZORUNLU OLARAK YÜKLENİYOR
Rusya’da ve Kırım dahil Rus işgali altında bulunan Ukrayna topraklarında, 1 Eylül’den itibaren Max uygulamasının kullanımı zorunlu hale getirildi. Uygulama, Kremlin ve FSB’nin kontrolündeki VK (VKontakte) şirketi tarafından geliştirildi.
Uzmanlar, Rusya’nın bu eylemlerinin Çin modeline benzer “tam iletişim kontrolü” stratejisinin bir parçası olarak değerlendiriyor.
Sizlere daha iyi hizmet sunabilmek adına sitemizde çerez konumlandırmaktayız. Kişisel verileriniz, KVKK ve GDPR
kapsamında toplanıp işlenir. Sitemizi kullanarak, çerezleri kullanmamızı kabul etmiş olacaksınız.
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.
Rusya’nın "millî" mesajlaşma uygulaması Max’ta güvenlik skandalı: “Mamut” virüsü cüzdanları boşaltıyor
Rus güvenlik servislerinin kontrolündeki Rusya’nın sözde "millî" mesajlaşma uygulaması Max’ta tespit edilen "Mamut" adlı yazılım, kullanıcıların güvene dayalı sohbet gruplarını istismar ederek banka verilerini ve kişisel mesajlarını ele geçiriyor.
Rusya'nın 2025 yılında zorunlu kullanıma sunduğu yeni mesajlaşma uygulaması Max üzerinde, kullanıcıların banka bilgilerini ve kişisel verilerini ele geçiren "Mamut" adlı zararlı bir yazılım tespit edildi. Uzmanlar, uygulamanın devlet kontrolünde olmasının yanı sıra güvenlik açıklarının kullanıcıları siber saldırılara karşı savunmasız bıraktığı konusunda uyarıyor.
"Nastoşçeye Vremya" (Current Time) haber ajansı tarafından aktarılan bilgilere göre, "Mamut" adı verilen bu virüs, Android tabanlı cihazları hedef alan gelişmiş bir truva atı türü olarak tanımlanıyor. Dolandırıcılar, özellikle komşuluk ve ebeveyn grupları gibi güvene dayalı platformları kullanarak ele geçirdikleri hesaplar üzerinden virüslü bağlantılar yayıyor.
Siber saldırganların en sık kullandığı yöntem ise kullanıcıyı meraklandıracak "Bu videodaki sen misin?" gibi mesajlarla hazırlanan oltalama linkleri. Bu bağlantıya tıklandığında, cihazın arka planında sessizce çalışan yazılım; SMS mesajlarına, banka doğrulama kodlarına ve tüm finansal verilere erişim sağlıyor. eQualitie Proje Koordinatörü Leonid Yuldaşev, sistemin tamamen kullanıcıların grup içi güven duygusunu istismar etmek üzerine kurulu olduğunu belirtiyor.
HEM SİBER SALDIRI HEM DEVLET TAKİBİ RİSKİ
Siber hukuk uzmanı Sarkis Darbinyan, bu tür oltalama saldırılarının her platformda görülebileceğini ancak Max uygulamasının özel bir risk taşıdığını vurguluyor. Darbinyan’a göre Max, yazışmaların devlet denetimine açık olması nedeniyle mahremiyet açısından ek bir tehdit oluşturuyor. Uzmanlar, Rusya’nın işgal altındaki Kırım da dahil olmak üzere popüler mesajlaşma uygulamalarını kısıtlayarak kullanıcıları Max’a yönlendirmesinin, geniş çaplı bir veri izleme operasyonunun parçası olduğunu ifade ediyor.
Max’ın basın servisi ise virüs iddialarının gerçeği yansıtmadığını ve güvenlik sistemlerinin zararlı dosyaları engellediğini savundu. Ancak 2025 yılında "milli mesajlaşma uygulaması" olarak lanse edilen ve devlet hizmetleri ile dijital kimlik sistemlerini tek çatıda toplamayı hedefleyen uygulamanın, siber suçlular için birincil hedef haline gelmesi endişeleri artırıyor.
UYGULAMA ZORUNLU OLARAK YÜKLENİYOR
Rusya’da ve Kırım dahil Rus işgali altında bulunan Ukrayna topraklarında, 1 Eylül’den itibaren Max uygulamasının kullanımı zorunlu hale getirildi. Uygulama, Kremlin ve FSB’nin kontrolündeki VK (VKontakte) şirketi tarafından geliştirildi.
Uzmanlar, Rusya’nın bu eylemlerinin Çin modeline benzer “tam iletişim kontrolü” stratejisinin bir parçası olarak değerlendiriyor.
Son Haberler