

Google’un tehdit istihbaratı uzmanları, iOS için DarkSword adlı karmaşık bir saldırı zincirini tespit etti. Bu yapı içindeki Ghostblade aracı, kripto cüzdan verileri de dahil olmak üzere hassas bilgileri çalmak amacıyla kullanılıyor.
Google Tehdit İstihbaratı Grubu araştırmacıları, birden fazla zayıflık birleştirilerek iOS işletim sisteminde tam zincirli bir saldırı keşfettiler ve bu saldırı Apple cihazlarını sessizce ele geçirmeye olanak tanıyor. Yazılım paketini birden fazla hacker grubu ve ticari casus yazılım sağlayıcısı bir arada kullanmıştı.
Saldırılar kötü amaçlı web siteleri aracılığıyla gerçekleştirildi: Bu siteleri ziyaret eden kullanıcıların bilgilerine, haberi olmadan erişim sağlayan bir saldırı zinciri devreye sokuluyordu.
DarkSword, sistemde kötü amaçlı yazılımların bypass edilmesi ve sisteme genişletilmiş haklar elde edilmesi amacıyla sıfır gün dahil olmak üzere birkaç zayıflığı kullanıyor.
Kompromize edildikten sonra kötü niyetli kişiler, mesajlara, kimlik bilgilerine ve dosyalara erişebilir; konumları izleyebilir; uygulamalardan, kripto cüzdanları da içeren verileri çıkarabilir; cihazda uzaktan kod çalıştırabilirler.
Saldırıya yönelik anahtar bileşenlerden biri olan Ghostblade, sızdıktan sonra sistemde yerleşebilir ve cihaz üzerinde tam kontrol sağlayabilir. Bu araç, kullanıcı hesapları ve seed kelimeleri de dahil olmak üzere kripto uygulamalarının verilerini filtreleyebilir ve toplayabilir. Ayrıca, güvenlik önlemleri tarafından tespit edilmesini zorlaştıracak adımlar atabilir ve saldırının fonksiyonelliğini genişletebilmek için ek modüller yükleyebilir.
Yeni bir trend olarak öne çıkan DarkSword’un arkasındaki aktörler, ticari casus yazılım sağlayıcıları ve hükümetlerle ilişkilendirilen hacker grupları olarak belirlendi. Saldırılar Ukrayna, Türkiye ve Ortadoğu ülkeleri de dahil olmak üzere birkaç ülkede tespit edildi.
DarkSword’un ortaya çıkması, önceden sadece devlet yapılarına özgü olan karmaşık hack araçlarının daha geniş oyuncu kitlesine yayılmaya başladığını gösteriyor. Mart ayında, Ledger (Donjon) güvenlik ekibi, MediaTek işlemcili Android telefonlarda kritik bir açık keşfetmişti. Bu açık, kripto cüzdan anahtarlarını dakikalar içinde çalma olanağı sağlıyordu.
⚠️ Bu içerik yatırım tavsiyesi değildir.