ManşetlerTeknoloji

Yeni DarkSword varyantı eski iOS sürümlerindeki iPhone’ları hedefliyor

iVerify, DarkSword’un P7 varyantını açıkladı ve eski iOS sürümlerini hedefleyen casus yazılımın veri toplama yöntemlerini ortaya koydu.
Yeni DarkSword varyantı eski iOS sürümlerindeki iPhone’ları hedefliyor
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

iVerify, iPhone’ları hedefleyen DarkSword saldırı zincirinin P7 adını verdiği yeni bir varyantını 8 Ekim’de yayımladığı araştırmayla açıkladı. Şirket, ağustos ayında bir müşterisinin cihazında tespit ettiği enfeksiyonu kullanıcı onayıyla inceledi ve casus yazılımın çalışma yöntemlerini ortaya koydu. Bununla birlikte araştırma, güncel iOS sürümlerini aşan yeni bir açık duyurusundan ziyade eski açıklara dayanan saldırının değişen bileşenlerini anlatıyor.

iVerify’ın teknik incelemesine göre P7, cihaz üzerinde daha az iz bırakmak için günlük kayıtlarını ve işlem içine yerleşme yöntemlerini değiştirdi. Ayrıca saldırı sayfası, aynı tarayıcıda yeniden çalışmayı önlemek amacıyla yerel depolama alanında bir işaret bırakıyor. Araştırmacılar yeni sürümün adını, inceledikleri bileşenlerde tekrar eden P7 ifadesinden hareketle belirledi.

Öte yandan yeni varyant, anahtar zinciri bilgilerini cihaz üzerinde işleyerek saldırganın okuyabileceği bir veri biçimine dönüştürüyor. Eski yöntemde saldırganın bu bilgileri içeren veritabanını sonradan işlemesi gerekirken P7 bu adımı doğrudan telefonda gerçekleştiriyor. Bunun yanında yazılım, uzaktaki sunucudan komut alıp yanıt gönderen iki yönlü iletişim yeteneğini koruyor.

Araştırmacılar, P7’nin fotoğrafları, notları, uygulama dosyalarını ve kripto para cüzdanlarına ilişkin bilgileri toplayabildiğini incelemede gösterdi. Ayrıca imToken uygulamasına yönelik ayrı veri toplama işlevi de buldu. iVerify bu vakayı, daha önce incelenen DarkSword örnekleriyle teknik benzerliklerini karşılaştırarak değerlendirdi.

DarkSword eski iOS açıklarından yararlanıyor

Google’ın mart ayındaki DarkSword raporu, saldırı zincirinin iOS 18.4 ile 18.7 arasındaki sürümleri desteklediğini ve altı açıktan yararlandığını açıklamıştı. Google, Kasım 2025’ten itibaren Suudi Arabistan, Türkiye, Malezya ve Ukrayna’da farklı kampanyalar gözlemlediğini belirtiyor. Buna karşılık araştırmacılar, bu açıkların tamamının iOS 26.3 ile kapandığını, çoğunun daha önceki güncellemelerde düzeldiğini aktarıyor.

Günün Öne Çıkan Fırsatları

Baseus Energeek GR11: Dizüstü bilgisayarı da şarj eden powerbank sepette 3.823,20 TL
Baseus Energeek GR11: Dizüstü bilgisayarı da şarj eden powerbank sepette 3.823,20 TL
Satın Al
Apple Watch Series 9: Hücresel bağlantılı 41 mm model sepette 21.849,05 TL
Apple Watch Series 9: Hücresel bağlantılı 41 mm model sepette 21.849,05 TL
Satın Al
Havit H2039BG: Üç bağlantı seçenekli oyuncu kulaklığı 1.999 TL
Havit H2039BG: Üç bağlantı seçenekli oyuncu kulaklığı 1.999 TL
Satın Al
EZVIZ DP2C: Ekranlı görüntülü kapı dürbünü 5.999 TL
EZVIZ DP2C: Ekranlı görüntülü kapı dürbünü 5.999 TL
Satın Al
Huawei WiFi Mesh X1 Pro: Wi-Fi 7 ve dört 2,5 Gbps port 5.999 TL
Huawei WiFi Mesh X1 Pro: Wi-Fi 7 ve dört 2,5 Gbps port 5.999 TL
Satın Al
Tümünü Gör Daralt
Tüm Fırsatları Gör

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Google ayrıca saldırılarla bağlantılı alan adlarını Güvenli Tarama sistemine ekledi ve kullanıcıların cihazlarını en güncel iOS sürümüne yükseltmesini önerdi. Güncellemenin mümkün olmadığı koşullarda ise Kilit Modu’nu ek koruma seçeneği olarak gösterdi. Dolayısıyla rapordaki sürüm aralığı, her iPhone’un aynı saldırıya açık olduğu anlamına gelmiyor.

Apple’ın Kilit Modu açıklaması, bu seçeneği gelişmiş ve hedefli saldırı riski taşıyan sınırlı sayıdaki kullanıcı için tanımlıyor. Mod bazı web teknolojilerini, mesaj eklerini ve davetleri kısıtlarken belirli uygulamaların normal işleyişini de değiştirebiliyor. iPhone’da Ayarlar içindeki Gizlilik ve Güvenlik bölümünden açılan seçenek, etkinleştirme sırasında cihazın yeniden başlamasını gerektiriyor. Apple bunun yanında tam koruma için bağlı cihazların yazılımlarını da güncellemeyi öneriyor. Bununla birlikte telefon görüşmeleri ve düz metin mesajları çalışmaya devam ediyor, acil yardım işlevleri de bu kısıtlamadan etkilenmiyor. Apple, çoğu kişinin bu tür gelişmiş saldırıların hedefi olmadığını belirtiyor.

En İyi iPhone Kılıfları

ESR Classic Hybrid (HaloLock)
Spigen Tough Armor / Rugged Armor
URUCHI Güçlü Manyetik iPhone 16 Pro Telefon Kılıfı

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

En İyi iPhone Kılıfları

ESR Classic Hybrid (HaloLock)
Spigen Tough Armor / Rugged Armor
URUCHI Güçlü Manyetik iPhone 16 Pro Telefon Kılıfı

REKLAM — Bu içerikte satış ortaklığı bağlantıları bulunmaktadır. Bu bağlantılar üzerinden yapılan alışverişlerden Teknoblog komisyon kazanabilir.

Teknoblog artık WhatsApp'taGünün en iyi teknoloji fırsatları ve kaçırmamanız gereken büyük haberler, telefonunuza gelsin.
Kanala Katıl