DarkSword Spyware iPhone’da Tehlike Saçıyor

Güvenlik firması iVerify, daha önce tespit edilen DarkSword casus yazılımının yeni ve daha gelişmiş bir varyantı olan P7 DarkSword’un ortaya çıktığını.

🎙️ Sesli Gazete (~5 dk)
DarkSword Spyware iPhone’da Tehlike Saçıyor
📝 Editör Özeti ÖNE ÇIKANLAR
  • Ağustos ayında bir finans kuruluşu çalışanının iPhone cihazında keşfedilen bu yeni tehdit, güncel olmayan yazılımları hedef alarak hassas verilere erişim sağlıyor.
  • P7 DarkSword, önceki sürümlerine göre çok daha gizli çalışma yeteneğine sahipken, kripto cüzdan verilerini çalma ve cihaz üzerinde tam kontrol sağlama gibi tehlikeli özellikler barındırıyor.
  • Uzmanlar, saldırganların bu yazılımı zararlı reklamlar aracılığıyla yaydığı konusunda kullanıcıları ciddi şekilde uyarıyor.

Güvenlik firması iVerify, daha önce tespit edilen DarkSword casus yazılımının yeni ve daha gelişmiş bir varyantı olan P7 DarkSword’un ortaya çıktığını duyurdu. Ağustos ayında bir finans kuruluşu çalışanının iPhone cihazında keşfedilen bu yeni tehdit, güncel olmayan yazılımları hedef alarak hassas verilere erişim sağlıyor.

P7 DarkSword, önceki sürümlerine göre çok daha gizli çalışma yeteneğine sahipken, kripto cüzdan verilerini çalma ve cihaz üzerinde tam kontrol sağlama gibi tehlikeli özellikler barındırıyor. Uzmanlar, saldırganların bu yazılımı zararlı reklamlar aracılığıyla yaydığı konusunda kullanıcıları ciddi şekilde uyarıyor. iVerify tarafından yapılan teknik incelemelere göre, P7 DarkSword varyantı sadece bir kod güncellemesi değil, aynı zamanda operasyonel bir evrim niteliği taşıyor.

Daha önceki DarkSword saldırıları genellikle tek yönlü veri sızıntısına odaklanırken, P7 sürümü 15 saniyede bir merkeze rapor gönderen ve anlık komutlar alabilen iki yönlü bir sistem sunuyor. Bu durum, siber suçluların cihazdaki Apple Notları, fotoğraf galerileri ve uygulama verileri üzerinde tam hakimiyet kurmasını kolaylaştırıyor.

Saldırının en dikkat çekici tarafı, verilerin doğrudan cihaz üzerinde işlenerek Keychain verilerinin dışa aktarılmasıdır.

Bu yöntem, geleneksel güvenlik yazılımlarının sızıntıyı tespit etmesini zorlaştırıyor. Ayrıca, P7 sürümü cihazın kaynaklarını daha verimli kullanarak sistem performansında gözle görülür bir yavaşlamaya neden olmuyor, bu da kullanıcıların cihazlarının enfekte olduğunu anlamasını güçleştiriyor.

P7 DarkSword’un dağıtım yöntemi, belirli hedeflere odaklanmak yerine geniş kitleleri kapsayan “watering-hole” (su deliği) stratejisine dayanıyor. Kullanıcılar, yalnızca güvenilir görünümlü ancak zararlı içerik barındıran web sitelerini ziyaret ettiklerinde otomatik olarak bu tehdit ile karşılaşabiliyorlar.

Bu yöntem, saldırganların bireysel hedefler yerine toplu bir enfeksiyon ağı oluşturmasına imkan tanıyor. Güvenlik uzmanları, bu tür saldırılardan korunmanın en etkili yolunun işletim sistemini her zaman en güncel sürümde tutmak olduğunu vurguluyor.

Apple, DarkSword tehditlerine karşı iOS güncellemeleri yayınlamış olsa da, cihazlarını güncellemeyen kullanıcılar bu tür modern casus yazılım varyantlarına karşı savunmasız kalmaya devam ediyor. P7 DarkSword’un tespit edilmesiyle birlikte, eski güvenlik göstergeleri (IOC) geçerliliğini yitirdi.

iVerify, yazılımın kendi davranışlarını temizleme konusunda oldukça başarılı olduğunu belirtiyor. Bu nedenle, kullanıcıların şüpheli bağlantılara tıklamamaları ve cihazlarında alışılmadık bir hareketlilik fark ettiklerinde güvenlik taramalarını güncellemeleri kritik önem taşıyor.

Sizce iPhone cihazlarının güvenliğini artırmak için Apple’ın daha fazla kısıtlama getirmesi gerekiyor mu? Modern casus yazılımlara karşı kişisel veri güvenliğinizi nasıl koruyorsunuz?

Deneyimlerinizi ve düşüncelerinizi yorum kısmında bizimle paylaşabilirsiniz. Yorumunuz gönderildi,onaylandıktan sonra yayımlanacak. Δ document.getElementById( "ak_js_1" ).setAttribute( "value", ( new Date() ).getTime() );

İlgili Konular: #Teknoloji #DarkSword #Spyware #Tehlike #Saçıyor

💬 Yorumlar (0) Siz de düşüncelerinizi paylaşın

Bu haber henüz yorumlanmadı. İlk yorumu siz yapın!

✍️ Yorum Yapın