Ankara24.com
close
up
Menu

Smyrna nın mozaikleri aşk, sadakat ve korunma inancını bugünlere taşıyor

Bakan Şimşek ten Erken seçim mesajı!

Teşkilat kadrosundaydı: Rabia Soytürk dizi fanlarına isyan etti!

Fenerbahçe Yönetim Kurulu, Topuk Yaylası na geldi

Sipariş ettikleri F 35 lerin parçası eksik geldi: Sonradan takacağız dediler Sözcü Gazetesi

SpaceX, en büyük 100 şirket arasına giriyor Sözcü Gazetesi

AK Parti Sözcüsü Ömer Çelik: Terörsüz Türkiye de yeni bir aşamadayız Politika Haberleri

TÜİK verilerinde ortaya çıktı! Bir kentimizde ölüm hızı zirve yaptı

Yeni Kreş Yönetmeliği Yürürlüğe Girdi

Bedri Yalçın dan kulislere bomba gibi düşecek açıklama: 86 CHP li vekil bize katılacak

Bakan Fidan, Ottava da Kanada Dışişleri Bakanı Anand ile bir araya geldi

Son dakika haberi: AK Parti kampa giriyor 33. İstişare ve Değerlendirme Toplantısı Son dakika haberleri

Başkan Erdoğan dan muhalefete çağrı: Bu erdemi göstermek zorundayız

Skoda tarihinin en büyüğü sahneye çıktı: 7 koltuklu dev SUV Peaq tanıtıldı!

Dalgıç denizden büyü malzemeleri çıkardı: İçinden çıkanlar tüyler ürpetti VİDEO İZLE

Mısır İran maçında kazanan çıkmadı! İşte tur atlayan takım...

Gençlerbirliği nde olağanüstü genel kurul kararı alındı!

Tekirdağ da tarlada çıkan yangın 4 farklı noktaya sıçradı! Yerleşim alanlarına yaklaşıyor

Spot piyasada doğal gaz fiyatları 27.06.2026 Sözcü Gazetesi

Hatay da denize düşen adamın çırpınarak can verdiği anlar görüntülendi!

Yeni casus yazılım alarmı: Bir tek tık bile gerekmeden iPhone’lara sızıyor

Yeni casus yazılım alarmı: Bir tek tık bile gerekmeden iPhone’lara sızıyor

Hurriyet sayfasından alınan verilere göre, Ankara24.com bilgi veriyor.

Yüz milyonlarca Apple kullanıcısının telefonuna sızıp, kişisel bilgileri çalabilecek güçlü bir casus yazılım tespit edildi. Araştırmacılar, siber suç çetelerinin iPhone’ları hack’lemek için eskiden ağırlıklı olarak casuslar ve kolluk kuvvetleri tarafından kullanılan casus yazılım araçlarını kullandığını ortaya koydu. Olay önemli, çünkü artık bütün iPhone kullanıcıları, kişisel mesajları, fotoğrafları, notları ve takvim verilerini ele geçiren istilacı kötü yazılımların hedefi olabilir.

Google, mobil güvenlik firması iVerify ve siber güvenlik şirketi Lookout’tan araştırmacılar, iPhone’un güvenlik açıklarını kullanan iki girişim tespit etti.

Google araştırmacıları bu ayın başlarında, aslen Amerika’da ismi açıklanmayan bir hükümet müşterisi için geliştirilen ama Çinli siber suç çetelerinin eline geçen Coruna isimli gelişmiş bir iPhone hackleme aracı tespit ettiğini açıkladı. Basında çıkan ilgili haberlere göre, casus yazılım, savunma teknolojileri şirketi L3Harris tarafından ABD hükümeti için tasarlandı.

Hacker’lar, Coruna’yı Çince olarak hazırlanan sahte kripto ve finans platformlarına yerleştirerek, bu siteleri ziyaret eden savunmasız iPhone’lara bu casus yazılımı bulaştırdı. Siber saldırganlar söz konusu işlemi, kullanıcıların bir şeye tıklaması ya da bir dosya indirmesi gerektirmeden gerçekleştirdi.

Araştırmacılar geçtiğimiz günlerde de aynı server’da DarkSword isimli başka bir iPhone hack aracı keşfettiklerini kaydetti. DarkSword, “su birikintisi saldırılarının” bir parçası olarak, Ukraynalı haber ve hükümet siteleri dahil olmak üzere belirli siteleri ziyaret eden kullanıcıların iPhone’nuna kolayca bulaşabiliyor. Rusya merkezli bir hacker grubuyla bağlantılı olduğu belirlenen DarkSword’un hükümet birimleriyle ya da siber suç çeteleriyle ilişkili olup olmadığı ise henüz belli değil.

iVerify’dan edinilen bilgiye göre, DarkSword bir cihaza girdiğinde, iMessage ile WhatsApp ve Telegram’daki mesajlara, konum verisine, telefon rehberine, arama geçmişine, WiFi konfigürasyonlarına, tarayıcı geçmişine ve çerezlere ulaşabiliyor.

Her ne kadar DarkSword, Ukraynalı web siteleri ziyaret eden kullanıcıları hedef alsa da Lookout araştırmacıları, casus yazılımın geliştiricilerinin, sunucudaki temel JavaScript kodunu gizlemediğini, bunun da düşük seviyedeki siber suçluların bile aracı kopyalayıp daha geniş bir hedef yelpazesi için yeniden kullanabileceği anlamına geldiğini söylüyor.

Apple Sözcüsü Sarah O'Rourke, temel iOS güvenlik açıklarının, son yıllarda yayınlanan yeni iOS sürümleriyle halihazırda yamalandığını dile getirdi. Şirket ayrıca, işletim sisteminin güncel versiyonlarına erişemeyen eski cihazlar için de bir acil yazılım güncellemesi yayımladı. Sarah O'Rourke ayrıca, Apple’ın tarayıcısı Safari’nin de Google araştırmasında tespit edilen zararlı URL alan adlarını engellediğini belirtti.

ESKİDEN SADECE DEVLET KURUMLARINDA VARDI

DarkSword gibi araçların kopyalanması ya da edinilmesi eskiden sadece iyi finanse edilen devlet kurumları müşterileriyle sınırlıydı. Axios’ta yer alan habere göre, devlet birimleri bu bilgileri gerekli gördükleri isimleri takip edebilmek için kullanıyordu. Şimdi bu araçlara ulaşabilen siber suçlular, bu tür saldırılar düzenlenmesinin önündeki engelleri kaldırıyor ve potansiyel hedef aralığını genişletiyor.

iVerify’ın kurucu ortağı Rocky Cole, “Ticari casus yazılım satıcılarına yapılan yatırımlardaki devasa akış, mobil cihazların sömürülmesiyle ilgili öyle bir ekosistem yarattı ki bu araçlar açıkçası artık her yerde mevcut” değerlendirmesini yaptı.

Apple, çok uzun süredir iPhone'ları son derece güvenli cihazlar olarak pazarlıyor ve bu sayede gizliliğe veya hassas temaslarını korumaya öncelik veren kişilerin ilgisini çekiyor. Ancak Cole, son araştırmaların cihazların eskiden düşünüldüğü kadar güvenli olmayabileceğini gösterdiğini söyledi ve ekledi:

"Artık her bir iPhone kullanıcısının bu konuda endişelenmesi gerekiyor."

Apple sözcüsü O'Rourke ise, Apple cihazlarının “geniş tehdit yelpazesine karşı koruma sunmak amacıyla çok katmanlı bir güvenlik” ile tasarlandığını kaydederek, “Apple'ın dünya çapındaki güvenlik ekiplerinin, kullanıcıların cihazlarını ve verilerini korumak için durmaksızın çalıştığını” belirtti.

‘ARTIK TEHDİTLER FARKLILAŞTI’

Bilişim Teknolojileri Uzmanı Prof. Dr. Ali Murat Kırık ise, Apple’ın uzun yıllar kapalı ekosistemi ve sıkı denetimleri nedeniyle iPhone’lara virüs girmez algısı oluştuğuna işaret ederek, “Ancak bu hiçbir zaman ‘tamamen imkânsız’ anlamına gelmiyordu. Sadece saldırmak daha zordu” şeklinde konuştu.

Günümüzde ise siber saldırganların daha gelişmiş teknikler, özellikle de birden fazla açığı zincirleyen yöntemler kullanarak iOS gibi sistemleri de aşabildiğinin altını çizen Kırık, “Yani mesele iPhone’un güvensiz olması değil; tehditlerin artık çok daha farklı ve etkin hale gelmiş olması” değerlendirmesini yaptı. Ali Murat Kırık, sözlerini şöyle sürdürdü:
“Bu kapsamda iPhone telefonlar için tehdit oluşturan zararlı yazılım olan DarkSword’u biraz daha geniş çerçevede şöyle değerlendirmek gerekiyor: Google, Lookout ve iVerify gibi güvenlik odaklı yapıların ortaya koyduğu bu tehdit, klasik zararlı yazılımlardan farklı olarak tek bir açık üzerinden değil, zincirleme bir saldırı mimarisi üzerinden çalışıyor. Yani ortada sadece bir ‘bug’ değil, birbiriyle entegre şekilde çalışan çok katmanlı bir istismar süreci var. Tamamen JavaScript tabanlı olması da önemli; çünkü bu, saldırının web üzerinden sessizce başlatılabilmesini sağlıyor. Özellikle iOS 18.4 ile 18.7 arasındaki sürümlerin hedef alınması, mobil işletim sistemlerinin ne kadar karmaşık hale geldiğini ve tek bir güvenlik katmanının yeterli olmadığını bir kez daha gösteriyor.”

ARTIK BİR ŞEYE TIKLAMAMAK KURTARMIYOR

Saldırının en kritik boyutunun ise giriş yöntemi olduğuna vurgu yapan Kırık, “Kullanıcının aktif bir hata yapmasına bile gerek yok. Yani ‘linke tıklamadım, bir şey indirmedim’ demek artık tam bir güvenlik göstergesi değil” dedi.

Sadece zararlı hale getirilmiş bir siteyi ziyaret etmenin yeterli olabildiğini ifade eden Prof. Dr. Kırık, burada genelde Safari üzerinden başlayan bir süreç olduğuna işaret etti:

“Ardından sistemin daha derin katmanlarına doğru ilerleniyor. Daha da dikkat çekici olan ise saldırganların sıfırdan sahte site kurmak yerine, zaten güvenilir kabul edilen siteleri ele geçirip kullanması. Bu da kullanıcı davranışına dayalı güvenlik anlayışını ciddi şekilde zayıflatıyor. Çünkü kişi her gün girdiği bir haber sitesinde ya da resmi bir platformda bile risk altında olabilir.”

Kırık, tespit meselesinin ise işin en problemli kısmı olduğunu belirterek, bu tür gelişmiş casus yazılımların artık kalıcı olmaktan çok “geçici ama etkili” olacak şekilde tasarlandığını dile getirdi. “Yani sisteme giriyor, ihtiyaç duyduğu veriyi çok kısa sürede topluyor ve ardından iz bırakmadan çıkıyor” diyen Kırık, bunun da klasik antivirüs ya da güvenlik taramalarını büyük ölçüde etkisiz hale getirdiğini aktardı:

“Mesajlaşma uygulamaları, e-posta içerikleri, konum verileri, Wi-Fi bilgileri ve hatta kripto cüzdan anahtarları gibi son derece kritik veriler hedeflenebiliyor. Kullanıcı tarafında belirgin bir yavaşlama ya da uyarı olmaması da fark edilmeyi zorlaştırıyor. Ancak hesaplarda anormal hareketler, bilinmeyen cihaz girişleri veya finansal işlemlerde beklenmeyen değişiklikler dolaylı bir alarm olarak görülebilir.”

KULLANICI NE YAPABİLİR?

Mobil güvenliğin artık sadece “kullanıcı dikkatine” bırakılabilecek bir konu olmadığının altını çizen Prof. Dr. Kırık, sistemsel güvenlik ve güncelleme disiplininin çok daha kritik hale geldiğini belirtti. “Bu yüzden en temel ama en etkili adım cihazı güncel tutmak” ifadesini kullanan Kırık, sözlerini şöyle sürdürdü:

Apple’ın yayınladığı iOS güncellemeleri genellikle bu tür zincir saldırılarda kullanılan açıkları kapatmaya yönelik oluyor. Bunun dışında, özellikle gazeteciler, akademisyenler, kamu görevlileri gibi hassas veriyle çalışan kişiler için ‘Kilitleme Modu’ önemli bir savunma katmanı sağlıyor. Bu mod, cihazın bazı özelliklerini kısıtlayarak saldırı yüzeyini ciddi şekilde daraltıyor.”

Bu tür araçların artık sadece devlet destekli operasyonlarla sınırlı kalmamasının tehdit seviyesini küresel ölçekte arttırdığına dikkat çeken Kırık, değerlendirmesini şöyle noktaladı:

“Yani mesele artık belirli hedeflere yönelik ‘yüksek profilli saldırılar’ değil, daha geniş kullanıcı kitlelerini potansiyel hedef haline getiren bir yapıya dönüşmüş durumda. Bu yüzden bireysel farkındalık, düzenli güncelleme ve temel dijital hijyen alışkanlıkları her zamankinden daha önemli hale geliyor.”

Fotoğraflar: iStock

Durumu takip etmeye devam edin, Ankara24.com her zaman en yeni haberleri sunuyor.
seeGörüntülenme:118
embedKaynak:https://hurriyet.com.tr
archiveBu haber kaynaktan arşivlenmiştir 30 Mart 2026 07:13 kaynağından arşivlendi
0 Yorum
Giriş yapın, yorum yapmak için...
Yayına ilk cevap veren siz olun...
topEn çok okunanlar
Şu anda en çok tartışılan olaylar

Smyrna nın mozaikleri aşk, sadakat ve korunma inancını bugünlere taşıyor

27 Haziran 2026 17:40see160

Bakan Şimşek ten Erken seçim mesajı!

27 Haziran 2026 04:19see156

Teşkilat kadrosundaydı: Rabia Soytürk dizi fanlarına isyan etti!

27 Haziran 2026 17:52see155

Fenerbahçe Yönetim Kurulu, Topuk Yaylası na geldi

27 Haziran 2026 16:23see152

Sipariş ettikleri F 35 lerin parçası eksik geldi: Sonradan takacağız dediler Sözcü Gazetesi

27 Haziran 2026 16:49see151

SpaceX, en büyük 100 şirket arasına giriyor Sözcü Gazetesi

27 Haziran 2026 17:37see149

AK Parti Sözcüsü Ömer Çelik: Terörsüz Türkiye de yeni bir aşamadayız Politika Haberleri

27 Haziran 2026 17:20see146

TÜİK verilerinde ortaya çıktı! Bir kentimizde ölüm hızı zirve yaptı

27 Haziran 2026 01:54see145

Yeni Kreş Yönetmeliği Yürürlüğe Girdi

27 Haziran 2026 01:47see144

Bedri Yalçın dan kulislere bomba gibi düşecek açıklama: 86 CHP li vekil bize katılacak

27 Haziran 2026 17:27see143

Bakan Fidan, Ottava da Kanada Dışişleri Bakanı Anand ile bir araya geldi

27 Haziran 2026 01:13see139

Son dakika haberi: AK Parti kampa giriyor 33. İstişare ve Değerlendirme Toplantısı Son dakika haberleri

27 Haziran 2026 07:50see136

Başkan Erdoğan dan muhalefete çağrı: Bu erdemi göstermek zorundayız

27 Haziran 2026 11:53see134

Skoda tarihinin en büyüğü sahneye çıktı: 7 koltuklu dev SUV Peaq tanıtıldı!

27 Haziran 2026 15:49see132

Dalgıç denizden büyü malzemeleri çıkardı: İçinden çıkanlar tüyler ürpetti VİDEO İZLE

27 Haziran 2026 16:40see131

Mısır İran maçında kazanan çıkmadı! İşte tur atlayan takım...

27 Haziran 2026 08:21see131

Gençlerbirliği nde olağanüstü genel kurul kararı alındı!

28 Haziran 2026 05:14see125

Tekirdağ da tarlada çıkan yangın 4 farklı noktaya sıçradı! Yerleşim alanlarına yaklaşıyor

27 Haziran 2026 17:17see125

Spot piyasada doğal gaz fiyatları 27.06.2026 Sözcü Gazetesi

27 Haziran 2026 16:13see124

Hatay da denize düşen adamın çırpınarak can verdiği anlar görüntülendi!

27 Haziran 2026 11:52see124
newsSon haberler
Günün en taze ve güncel olayları