Teknoloji

Yeni keşfedilen iOS zararlı yazılımı masaüstü bilgisayar üzerinden bulaşıyor

apple covid-19 satın alma

apple-logo-060614 (800 x 600)

iPhone kullanıcıları genel olarak zararlı yazılımlara karşı güvende diye bilinir, ancak Palo Alto Networks tarafından verilen habere göre bu durum değişmek üzere olabilir. Palo Alto’nun araştırmacıları Wirelurker olarak adlandırdıkları bir hata buldular. Şirketin söylediğine göre bu, yüz binlerce kullanıcıyı etkileyebilir.

Söz konusu hata en başta OS X yazılımına özel, Çin kaynaklı üçüncü taraf kaynak olan Maiyadi App Store aracılığıyla yayılıyor. Araştırmacıların tahminine göre zararlı yazılım bulaşmış uygulamalar şimdiye kadar 356 bin 104 kez indirildi. Bilgisayar bir kez etkilendikten sonra, Wirelurker USB üzerinden bağlanan iOS cihazlarına geçiş yapabiliyor, cihazdaki mevcut programlara ikili dosya değişimi aracılığıyla yeniden yazma işlemi uyguluyor. Bu hata jailbreak edilmemiş iPhone’ları bile etkileyebilmesi açısından bir ilk olma özelliği taşıyor, ayrıca kurumsal kurulum sistemini, büyük şirketlerin uygulama mağazası onay sürecine gerek duymadan yazılım kurmalarına izin veren yöntemi kullanıyor.

Wirelurker jailbreak edilmemiş iPhone’a bir kez eriştikten sonra, taklit edilmiş kurumsal kurulum sertifikası kullanarak program telefona zararlı olmayan karikatür kitabı uygulaması yüklüyor. Palo Alto araştırmacıları bu, daha ileri aşamalara geçmeden önce sistemin çalıştığını görmek amacıyla yapılan bir test özelliğini taşıyor. Jailbreak edilmiş telefonlarda zararlı yazılım TaoBao ve AliPay uygulamalarını yeniden yazıyor. Söz konusu uygulamalar Alibaba’nın açık artırma ve ödeme işleri için kullanılıyor, dolayısıyla kötü niyetli kişiler Alibaba üzerinden yapılacak parasal işlemleri kontrol etme fırsatına erişiyor.

Mevcut kısıtlamalara rağmen, bu hata iOS’in güvenliğine yönelik ilk ciddi tehdit olma özelliği taşıyor. Palo Alto Networks geliştirdiği bir yazılımla kullanıcılara bu hatayı test etmelerine olanak sağlıyor. Bununla birlikte kullanıcıların üçüncü taraf uygulama mağazalarını kullanmaması ve bilinmeyen kaynaklardan alınan USB tabanlı şarj aletlerinden yararlanmaması tavsiye ediliyor.

Raporda bu zararlı yazılımın geliştirilme işleminin hâlâ aktif şekilde devam ettiği, bunu oluşturan kişi veya kişilerin esas amaçlarının belli olmadığı da kaydediliyor.

Teknoblog’u XFlipboard, Google Haberler ve Instagram‘da takip et!

İLGİLİ HABERLER