Bilgi
Hayatteknoloji.net - Türkiye'nin teknoloji portalı

  • DOLAR
  • EURO
  • ALTIN
  • BIST
DarkSword Spyware iPhone’da Tehlike Saçıyor

DarkSword Spyware iPhone’da Tehlike Saçıyor

Güvenlik araştırmacıları, iPhone aygıtlarını amaç alan yeni ve gelişmiş DarkSword spyware varyantı P7’yi keşfetti. İşte yeni siber tehdit hakkında bilmeniz gerekenler.

Bu haberi dinleyin Ses dosyasını indir

Güvenlik firması iVerify, daha evvel tespit edilen DarkSword casus yazılımının yeni ve daha gelişmiş bir varyantı olan P7 DarkSword’un ortaya çıktığını duyurdu. Ağustos ayında bir finans kuruluşu çalışanının iPhone aygıtında keşfedilen bu yeni tehdit, şimdiki olmayan yazılımları maksat alarak hassas datalara erişim sağlıyor. P7 DarkSword, evvelki sürümlerine nazaran çok daha saklı çalışma yeteneğine sahipken, kripto cüzdan bilgilerini çalma ve aygıt üzerinde tam denetim sağlama üzere tehlikeli özellikler barındırıyor. Uzmanlar, saldırganların bu yazılımı ziyanlı reklamlar aracılığıyla yaydığı konusunda kullanıcıları önemli biçimde uyarıyor.

  • P7 DarkSword varyantı, aygıt üzerinde iz bırakmadan çalışan ve kripto cüzdan datalarını amaç alan gelişmiş özellikler içeriyor.
  • Saldırganlar, bu ziyanlı yazılımı web içeriklerine yerleştirilen reklamlar aracılığıyla kullanıcılara bulaştırıyor.
  • Yeni varyant, saldırganların komuta denetim sunucuları ile çift yönlü bağlantı kurarak aygıtta sınırsız evrak erişimi sağlamasına imkan tanıyor.

Siber Saldırganlar Stratejilerini Geliştiriyor

iVerify tarafından yapılan teknik incelemelere nazaran, P7 DarkSword varyantı yalnızca bir kod güncellemesi değil, birebir vakitte operasyonel bir evrim niteliği taşıyor. Daha evvelki DarkSword atakları çoklukla tek yönlü bilgi sızıntısına odaklanırken, P7 sürümü 15 saniyede bir merkeze rapor gönderen ve anlık komutlar alabilen iki yönlü bir sistem sunuyor. Bu durum, siber hatalıların aygıttaki Apple Notları, fotoğraf galerileri ve uygulama dataları üzerinde tam hakimiyet kurmasını kolaylaştırıyor.

Saldırının en dikkat cazibeli tarafı, dataların direkt aygıt üzerinde işlenerek Keychain datalarının dışa aktarılmasıdır. Bu prosedür, geleneksel güvenlik yazılımlarının sızıntıyı tespit etmesini zorlaştırıyor. Ayrıyeten, P7 sürümü aygıtın kaynaklarını daha verimli kullanarak sistem performansında gözle görülür bir yavaşlamaya sebep olmuyor, bu da kullanıcıların aygıtlarının enfekte olduğunu anlamasını güçleştiriyor.

Watering-Hole Saldırıları Yaygınlaşıyor

P7 DarkSword’un dağıtım tekniği, makul maksatlara odaklanmak yerine geniş kitleleri kapsayan “watering-hole” (su deliği) stratejisine dayanıyor. Kullanıcılar, sırf emniyetli görünümlü lakin ziyanlı içerik barındıran web sitelerini ziyaret ettiklerinde otomatik olarak bu tehdit ile karşılaşabiliyorlar. Bu metot, saldırganların kişisel amaçlar yerine toplu bir enfeksiyon ağı oluşturmasına imkan tanıyor.

Güvenlik uzmanları, bu tıp ataklardan korunmanın en tesirli yolunun işletim sistemini her vakit en yeni sürümde tutmak olduğunu vurguluyor. Apple, DarkSword tehditlerine karşı iOS güncellemeleri yayınlamış olsa da, aygıtlarını güncellemeyen kullanıcılar bu tıp çağdaş casus yazılım varyantlarına karşı savunmasız kalmaya devam ediyor.

Kullanıcılar Önlemlerini Artırmalı

P7 DarkSword’un tespit edilmesiyle birlikte, eski güvenlik göstergeleri (IOC) geçerliliğini yitirdi. iVerify, yazılımın kendi davranışlarını temizleme konusunda epeyce başarılı olduğunu belirtiyor. Bu sebeple, kullanıcıların kuşkulu kontaklara tıklamamaları ve aygıtlarında alışılmadık bir hareketlilik fark ettiklerinde güvenlik taramalarını güncellemeleri kritik değer taşıyor.

Sizce iPhone aygıtlarının güvenliğini artırmak için Apple’ın daha fazla kısıtlama getirmesi gerekiyor mu? Çağdaş casus yazılımlara karşı şahsî bilgi güvenliğinizi nasıl koruyorsunuz? Tecrübelerinizi ve niyetlerinizi yorum kısmında bizimle paylaşabilirsiniz.


Kaynak:
Shiftdelete 


Sosyal Medyada Paylaşın:

BİRDE BUNLARA BAKIN

Düşüncelerinizi bizimle paylaşırmısınız ?

Sponsorlu Bağlantılar
  • ÇOK OKUNAN
  • YENİ
  • YORUM