Google AdSense

Wide Skyscraper
(160x600)
Google AdSense

Wide Skyscraper
(160x600)
BIST 100 9.874,20 +1.42%
DOLAR 32,845 -0.08%
EURO 35,638 +0.18%
ALTIN 2.622,40 +0.65%
9 Ekim 2026 | --:--:--
İstanbul --°C
Ankara --°C
İzmir --°C
Bursa --°C
Antalya --°C
Adana --°C
Trabzon --°C
Erzurum --°C
Gaziantep --°C
Eskişehir --°C
Voltah Haber
Google AdSense | Responsive Leaderboard Banner (728x90)

DarkSword Spyware iPhone’da Tehlike Saçıyor

DarkSword Spyware iPhone’da Tehlike Saçıyor

Siber Saldırganlar Stratejilerini Geliştiriyor

iVerify tarafından yapılan teknik incelemelere göre, P7 DarkSword varyantı sadece bir kod güncellemesi değil, aynı zamanda operasyonel bir evrim niteliği taşıyor. Daha önceki DarkSword saldırıları genellikle tek yönlü veri sızıntısına odaklanırken, P7 sürümü 15 saniyede bir merkeze rapor gönderen ve anlık komutlar alabilen iki yönlü bir sistem sunuyor. Bu durum, siber suçluların cihazdaki Apple Notları, fotoğraf galerileri ve uygulama verileri üzerinde tam hakimiyet kurmasını kolaylaştırıyor.

Saldırının en dikkat çekici tarafı, verilerin doğrudan cihaz üzerinde işlenerek Keychain verilerinin dışa aktarılmasıdır. Bu yöntem, geleneksel güvenlik yazılımlarının sızıntıyı tespit etmesini zorlaştırıyor. Ayrıca, P7 sürümü cihazın kaynaklarını daha verimli kullanarak sistem performansında gözle görülür bir yavaşlamaya neden olmuyor, bu da kullanıcıların cihazlarının enfekte olduğunu anlamasını güçleştiriyor.

Watering-Hole Saldırıları Yaygınlaşıyor

P7 DarkSword’un dağıtım yöntemi, belirli hedeflere odaklanmak yerine geniş kitleleri kapsayan “watering-hole” (su deliği) stratejisine dayanıyor. Kullanıcılar, yalnızca güvenilir görünümlü ancak zararlı içerik barındıran web sitelerini ziyaret ettiklerinde otomatik olarak bu tehdit ile karşılaşabiliyorlar. Bu yöntem, saldırganların bireysel hedefler yerine toplu bir enfeksiyon ağı oluşturmasına imkan tanıyor.

Güvenlik uzmanları, bu tür saldırılardan korunmanın en etkili yolunun işletim sistemini her zaman en güncel sürümde tutmak olduğunu vurguluyor. Apple, DarkSword tehditlerine karşı iOS güncellemeleri yayınlamış olsa da, cihazlarını güncellemeyen kullanıcılar bu tür modern casus yazılım varyantlarına karşı savunmasız kalmaya devam ediyor.

Kullanıcılar Önlemlerini Artırmalı

P7 DarkSword’un tespit edilmesiyle birlikte, eski güvenlik göstergeleri (IOC) geçerliliğini yitirdi. iVerify, yazılımın kendi davranışlarını temizleme konusunda oldukça başarılı olduğunu belirtiyor. Bu nedenle, kullanıcıların şüpheli bağlantılara tıklamamaları ve cihazlarında alışılmadık bir hareketlilik fark ettiklerinde güvenlik taramalarını güncellemeleri kritik önem taşıyor.

Sizce iPhone cihazlarının güvenliğini artırmak için Apple’ın daha fazla kısıtlama getirmesi gerekiyor mu? Modern casus yazılımlara karşı kişisel veri güvenliğinizi nasıl koruyorsunuz? Deneyimlerinizi ve düşüncelerinizi yorum kısmında bizimle paylaşabilirsiniz.

Haber Orijinal Kaynağı