Bilgi
Hayatteknoloji.net - Türkiye'nin teknoloji portalı

  • DOLAR
  • EURO
  • ALTIN
  • BIST
iPhone’unuz Tehlikede: Casus Yazılım P7 DarkSword Ortaya Çıktı

iPhone’unuz Tehlikede: Casus Yazılım P7 DarkSword Ortaya Çıktı

iPhone’ları gaye alan P7 DarkSword casus yazılımı, şahsî bilgileri ve parolaları çalıyor. Yeni iOS sürümleriyle aygıtınızı koruyun.

Bu haberi dinleyin Ses belgesini indir

iPhone kullanıcılarını gaye alan DarkSword casus yazılımının yeni bir sürümü olan P7 DarkSword ortaya çıktı. Bu ziyanlı yazılım, güvenlik güncellemeleri yüklenmemiş aygıtlara sızarak şahsî dataları ele geçirebiliyor.

Siber güvenlik şirketi iVerify tarafından keşfedilen bu sürüm, evvelki versiyonlardan farklı olarak saldırganların uzaktan komut göndermesine imkan tanıyor. Yazılım, aygıttaki kayıtlı parolalardan kripto para cüzdanlarına kadar birçok hassas bilgiye erişim sağlayabiliyor.

P7 DarkSword’un Teknik Özellikleri ve Yetenekleri

Yeni sürüme verilen P7 DarkSword ismi, saldırganların yepyeni kodda yaptıkları değişikliklerde kullandıkları p7_ değişken önekinden geliyor. İncelenen yazılımın evvelki sürümlere kıyasla aygıtta daha az iz bıraktığı ve daha kararlı çalıştığı belirlendi.

DarkSword birinci olarak 2026’nın başlarında Google ve iVerify tarafından tespit edilmişti. Coruna ile birlikte yeni olmayan iOS sürümlerindeki birden fazla güvenlik açığını zincirleme biçimde kullanarak iPhone’ların ele geçirilmesine imkan tanıyordu.

Saldırganlar, bu açıklar üzerinden cihazın güvenlik sistemlerini aşarak ek ziyanlı yazılımlar çalıştırabiliyor. Daha evvel Suudi Arabistan, Türkiye, Malezya ve Ukrayna’da DarkSword kullanan hücum kampanyaları tespit edildi.

P7 DarkSword’un dağıtımında berbat hedefli reklamlar ve ele geçirilmiş internet siteleri kullanılıyor. Güvenlik açığı bulunan bir iPhone üzerinden ziyanlı içeriğin bulunduğu internet sayfasının ziyaret edilmesi, akın zincirinin çalışması için kâfi olabiliyor.

Yazılımın en değerli değişikliklerinden biri, iPhone’un Anahtar Zinciri datalarına erişim biçiminde görülüyor. P7 DarkSword, ilgili bilgileri direkt iPhone üzerinde çıkarıp JSON biçimine dönüştürdükten sonra dışarı gönderiyor.

Casus yazılım, aygıtta yüklü kripto para cüzdanlarını da tarayabiliyor. İncelenen sürümün komutları arasında imToken cüzdan uygulamasına yönelik özel bir data çıkarma fonksiyonu de bulunuyor.

P7 DarkSword’un dikkat çeken başka özelliği, saldırganların komuta ve denetim sunucularıyla çift yönlü irtibat kurabilmesi. Ziyanlı yazılım, iOS’un ana ekran ve sistem arayüzünden sorumlu SpringBoard sürecine yerleşerek saldırganların altyapısıyla bağlantı sağlıyor.

Normal çalışma nizamında her 15 saniyede bir sunucuyla irtibat kurarak yeni komut olup olmadığını denetim ediyor. Bu ilişki aralığı saldırganlar tarafından uzaktan değiştirilebiliyor.

Uzaktan gönderilen komutlarla iPhone’daki evraklar okunabiliyor ve fotoğraflar dışarı aktarılabiliyor. Apple Notlar uygulamasının veritabanlarına erişim ve aygıtın belge sisteminin taranması da yazılımın yetenekleri arasında bulunuyor.

Güvenlik Güncellemeleri ve Korunma Yolları

Apple, kelam konusu güvenlik açıklarına karşı iOS 15.8.7, iOS 16.7.15 ve iOS 18.7.7 dahil olmak üzere çeşitli güvenlik güncellemeleri yayımladı. Şirket, yeni işletim sistemine geçmeyen kullanıcıların ilgili açıklara karşı korunmasını sağlamak için bu güncellemeleri sundu.

P7 DarkSword’un keşfi yeni bir iOS güvenlik açığının bulunduğu manasına gelmiyor. Burada değişen öge, DarkSword atak zinciriyle ele geçirilen aygıtlarda çalışan casus yazılımın kendisi.

Apple’ın daha evvel yayımladığı güvenlik düzeltmeleri, DarkSword atak zincirinde kullanılan açıkları kapatıyor. Bu sebeple iPhone kullanıcılarının aygıtları için sunulan güncel güvenlik sürümlerini yüklemesi gerekiyor.

Özellikle maksatlı casus yazılım hücumlarına maruz kalma riski bulunan kullanıcılar, iOS’un Ayarlar kısmındaki Gizlilik ve Güvenlik menüsünden Kilit Modu’nu da etkinleştirebiliyor. Yazılımın gizlenme düzeneği, yanılgı ayıklama kayıtlarını azaltarak tespit edilmesini zorlaştırıyor.

Geliştiricilerin yaptığı değişiklikler, daha evvel kullanılan kimi ziyanlı yazılım tespit göstergelerinin yeni sürümü yakalamakta yetersiz kalmasına sebep oldu. İncelenen kodda, yazılımın çalışma biçimini değiştiren kapsamlı teknik müdahaleler bulunuyor.

Sizce taşınabilir aygıtlarda bu tıp casus yazılımlara karşı en tesirli korunma usulü nedir?


Kaynak:
Shiftdelete 


Sosyal Medyada Paylaşın:

BİRDE BUNLARA BAKIN

Düşüncelerinizi bizimle paylaşırmısınız ?

Sponsorlu Bağlantılar
  • ÇOK OKUNAN
  • YENİ
  • YORUM