Öne Çıkan Gelişmeler & Özet:

  • Apple, iVerify, Lookout ve Google'ın siber güvenlik araştırmacıları, iOS işletim sisteminin eski sürümlerini k...
  • Rus ve Çinli bilgisayar korsanlarıyla bağlantılı olduğu düşünülen bu araçlar, kullanıcıların haberi bile olmad...
  • Yetkili kurumlar ve uzmanlar gelişmeleri anlık olarak analiz etmeye devam ediyor.

Apple, iVerify, Lookout ve Google'ın siber güvenlik araştırmacıları, iOS işletim sisteminin eski sürümlerini kullanan iPhone'ları hedef alan ve arka planda sessizce çalışan 'DarkSword' ve 'Coruna' adlı iki son derece tehlikeli siber saldırı aracını açığa çıkardı.

Rus ve Çinli bilgisayar korsanlarıyla bağlantılı olduğu düşünülen bu araçlar, kullanıcıların haberi bile olmadan cihazdaki mesajları, parolaları, sağlık verilerini ve banka/kripto bilgilerini sızdırabiliyor.

Bu yeni nesil saldırı dalgasında, bilgisayar korsanları size doğrudan bir virüslü e-posta veya mesaj göndermiyor. Bunun yerine, sıkça ziyaret ettiğiniz meşru web sitelerini (haber siteleri, forumlar vb.) hedef alarak buralara kötü amaçlı kodlar (exploit) yerleştiriyorlar.

Gelişmenin Perde Arkası ve Detaylar

Yazılımı güncellenmemiş bir iPhone ile bu "sulama deliği" sitelerinden birine girdiğiniz anda, cihazınızdaki web tarayıcısının güvenlik açığı kullanılarak telefonunuza otomatik olarak sızılıyor.

Teknik analizlere göre, özellikle DarkSword tam bir kitlesel istihbarat aracı olarak tasarlandı. Enfekte olmuş bir cihaza yerleşen bu yazılım arka planda cihazın performansını yavaşlatmadan sessizce çalışıyor ve şu verileri sızdırıyor:

Kayıtlı Wi-Fi şifreleri ve konum geçmişi.Arama kayıtları ve SMS/iMessage mesajları.Takvim notları, sağlık uygulaması verileri ve en tehlikelisi kripto para cüzdanlarının erişim anahtarları. (Bitcoin gibi işlemler geri alınamaz olduğu için çalınan fonlar anında buharlaşıyor.)

Resmi Açıklamalar ve Süreçteki Son Durum

Bu karmaşık saldırı araçlarının arkasında uluslararası bir casusluk ağı olduğu düşünülüyor. ABD'li eski bir askeri savunma şirket yöneticisinin, bu siber araçları Rus aracılara sattığını itiraf etmesi, krizin boyutunu devlet düzeyine taşıdı.

Araştırmalar, saldırıların ilk etapta Ukrayna'daki kullanıcıları ile Çin, Suudi Arabistan, Türkiye ve Malezya'daki kripto para yatırımcılarını hedef aldığını gösteriyor. Ancak uzmanlar, güncellenmemiş her telefonun potansiyel bir hedef olduğu konusunda uyarıyor.

Apple, en son işletim sistemi sürümü olan iOS 26'nın DarkSword ve Coruna'ya karşı tam koruma sağladığını resmen duyurdu. Ancak şirket, durumun vahametini göz önünde bulundurarak alışılmadık bir adım attı ve donanımı iOS 26'yı desteklemeyen eski model iPhone'lar için de "özel bir güvenlik güncellemesi" (yama) yayınladı.

Bilgi Notu: The Haberler editör masası tarafından hazırlanan bu içerik, resmi kaynaklar ve doğrulanmış bilgiler ışığında güncellenmektedir. En sıcak gelişmeleri anlık olarak takip etmek için bildirimleri açabilirsiniz.