Teknoloji

Yeni keşfedilen iOS zararlı yazılımı masaüstü bilgisayar üzerinden bulaşıyor

Yeni keşfedilen iOS zararlı yazılımı masaüstü bilgisayar üzerinden bulaşıyor
Haberleri Kaçırma! Teknoblog'u Google Arama'da tercihli kaynağın yap ve En Çok Okunan Haberler'de bizi daha sık gör.
Tercihli Kaynak Ekle

apple-logo-060614 (800 x 600)

iPhone kullanıcıları genel olarak zararlı yazılımlara karşı güvende diye bilinir, ancak Palo Alto Networks tarafından verilen habere göre bu durum değişmek üzere olabilir. Palo Alto’nun araştırmacıları Wirelurker olarak adlandırdıkları bir hata buldular. Şirketin söylediğine göre bu, yüz binlerce kullanıcıyı etkileyebilir.

Söz konusu hata en başta OS X yazılımına özel, Çin kaynaklı üçüncü taraf kaynak olan Maiyadi App Store aracılığıyla yayılıyor. Araştırmacıların tahminine göre zararlı yazılım bulaşmış uygulamalar şimdiye kadar 356 bin 104 kez indirildi. Bilgisayar bir kez etkilendikten sonra, Wirelurker USB üzerinden bağlanan iOS cihazlarına geçiş yapabiliyor, cihazdaki mevcut programlara ikili dosya değişimi aracılığıyla yeniden yazma işlemi uyguluyor. Bu hata jailbreak edilmemiş iPhone’ları bile etkileyebilmesi açısından bir ilk olma özelliği taşıyor, ayrıca kurumsal kurulum sistemini, büyük şirketlerin uygulama mağazası onay sürecine gerek duymadan yazılım kurmalarına izin veren yöntemi kullanıyor.

Wirelurker jailbreak edilmemiş iPhone’a bir kez eriştikten sonra, taklit edilmiş kurumsal kurulum sertifikası kullanarak program telefona zararlı olmayan karikatür kitabı uygulaması yüklüyor. Palo Alto araştırmacıları bu, daha ileri aşamalara geçmeden önce sistemin çalıştığını görmek amacıyla yapılan bir test özelliğini taşıyor. Jailbreak edilmiş telefonlarda zararlı yazılım TaoBao ve AliPay uygulamalarını yeniden yazıyor. Söz konusu uygulamalar Alibaba’nın açık artırma ve ödeme işleri için kullanılıyor, dolayısıyla kötü niyetli kişiler Alibaba üzerinden yapılacak parasal işlemleri kontrol etme fırsatına erişiyor.

Mevcut kısıtlamalara rağmen, bu hata iOS’in güvenliğine yönelik ilk ciddi tehdit olma özelliği taşıyor. Palo Alto Networks geliştirdiği bir yazılımla kullanıcılara bu hatayı test etmelerine olanak sağlıyor. Bununla birlikte kullanıcıların üçüncü taraf uygulama mağazalarını kullanmaması ve bilinmeyen kaynaklardan alınan USB tabanlı şarj aletlerinden yararlanmaması tavsiye ediliyor.

Raporda bu zararlı yazılımın geliştirilme işleminin hâlâ aktif şekilde devam ettiği, bunu oluşturan kişi veya kişilerin esas amaçlarının belli olmadığı da kaydediliyor.

Bu fırsatlar ilginizi çekebilir

Samsung Galaxy S25 Ultra 512 GB - %0 Faizli 3 Taksit Fırsatı
Xiaomi 17T Serisi Lansmana Özel Fırsatlarla Burada!
Lenovo Idea Tab Plus 8gb 256GB 12.1\" 2.5k 600NITS Tablet+Kalem+Kılıf ZAG70130TR
HONOR Pad X9A 8gb 256GB Wi-Fi 11.5 Inç IPS Uzay Gri Tablet -Uzay Grisi
Huawei Yeni (2025) Matepad 12X 12.0\" Papermatte Edition 12GB 256GB Yeşil + Klavye
Xiaomi Smart Band 10 Ceramic Edition Pearl White Akıllı Bileklik

Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.

En İyi iPhone Kılıfları

ESR Classic Hybrid (HaloLock)
Spigen Tough Armor / Rugged Armor
URUCHI Güçlü Manyetik iPhone 16 Pro Telefon Kılıfı

Teknoblog'un satış ortaklıkları vardır. Bunlar, editoryal içeriği etkilemez, ancak Teknoblog, satış ortaklığı bağlantıları üzerinden satın alınan ürünler için komisyon kazanabilir.