iOS istismar kiti DarkSword'un yeni bir varyantı keşfedildi
Siber güvenlik şirketi iVerify, iPhone’ları hedef alan DarkSword casus yazılımının "P7" adı verilen yeni bir varyantını keşfetti.
Siber güvenlik şirketi iVerify, iOS işletim sistemini hedef alan ünlü DarkSword zararlı yazılım ailesine ait yeni bir varyant tespit ettiğini duyurdu. Bir finans kuruluşunda yürütülen güvenlik incelemesi sırasında ortaya çıkarılan P7 DarkSword kod adlı varyant, önceki sürümlere kıyasla daha yüksek bir gizlilik, gelişmiş komut-kontrol yetenekleri ve doğrudan finansal verileri hedef alan altyapısıyla dikkat çekiyor.
P7 DarkSword varyantı, bulaştığı cihazda izlerini gizlemek amacıyla işletim sisteminin ana arayüzünü yöneten SpringBoard sürecine (process) enjekte oluyor. Komut ve kontrol (C2) sunucularıyla her 15 saniyede bir çift yönlü iletişim kuran zararlı yazılım, saldırganların cihazı uzaktan canlı olarak yönetmesine imkân tanıyor. Sistem kaynaklarını neredeyse hiç tüketmeyen bu yeni mimari, performans düşüşü yaratmadığı için kullanıcılar tarafından fark edilmeyi son derece zorlaştırıyor.
Eski varyantların aksine P7 sürümü, cihazın anahtarlık (keychain) verilerini dış sunucularda işlemek yerine doğrudan iPhone üzerinde JSON formatına dönüştürerek saldırganlara aktarıyor. iVerify analizlerine göre yazılımın öncelikli olarak topladığı veriler arasında kripto cüzdan bilgileri, apple'ın notlar ve fotoğraflar uygulaması ve sistem verileri yer alıyor.
Araştırmacılar, P7 DarkSword’un kullanıcılara zararlı reklam ağları ve web siteleri üzerinden ulaştırıldığını belirtiyor. İşletim sistemi güncellenmemiş (özellikle iOS 18.7 ve önceki sürümleri çalıştıran) cihazları hedef alan sistem, WebKit ve çekirdek seviyesindeki güvenlik açıklarını bir araya getirerek tarayıcı koruma kalkanını (sandbox) aşıyor.
Apple, P7 DarkSword tarafından kullanılan güvenlik açıklarının büyük bir kısmını yayınladığı son iOS güncellemeleriyle kapatmış durumda. Güvenlik uzmanları, saldırı riskini en aza indirmek için kullanıcıların cihazlarını Ayarlar > Genel > Yazılım Güncelleme adımlarını takip ederek en güncel iOS sürümüne yükseltmelerini şiddetle tavsiye ediyor. Yüksek siber saldırı riski taşıyan kullanıcıların ise Ayarlar > Gizlilik ve Güvenlik menüsünden Kilitleme Modu'nu (Lockdown Mode) aktif hale getirmeleri öneriliyor.