Bitcoin.com News
Sağlayan

Slowmist, Darksword iOS istismarının kripto cüzdan anahtarlarını hedef aldığı konusunda uyarıda bulundu

Slowmist’in Bilgi Güvenliği Direktörü 23pds, çeşitli tekniklerin bir araya gelmesi sayesinde tehdit aktörlerinin cüzdan özel anahtarlarını ve diğer verileri çalmasına olanak tanıyan bu istismarın gelişimini bildirdi. Kullanıcılar, hedef alınmamak için telefonlarını en son yazılım sürümüne güncellemelidir.

PAYLAŞ
Slowmist, Darksword iOS istismarının kripto cüzdan anahtarlarını hedef aldığı konusunda uyarıda bulundu

Önemli Noktalar

  • Hackerlar, Safari üzerinden Darksword istismarını kullanarak iOS güvenliğini aşıyor ve kullanıcıların kendi kontrolündeki kripto cüzdanlarını boşaltıyor.
  • Slowmist, bu istismarın artık daha yeni iOS sürümlerini hedef aldığı ve tehdidin çok daha fazla mobil kullanıcıya yayıldığı konusunda uyarıyor.
  • Apple, App Store’daki sahte bir cüzdan uygulaması nedeniyle 1,8 milyon dolarlık BTC kaybına uğrayan üç yatırımcı tarafından dava ediliyor.

iPhone, Tek Tıklamayla Cüzdan Kontrolünü Ele Geçiren "Face" Güvenlik Açığına Maruz Kalıyor

Apple'ın cep telefonu serisi olan tüm iPhone'larda kullanılan iOS sistemi, kripto tehdit aktörleri tarafından aktif olarak hedef alınmaktadır.

Slowmist'in Bilgi Güvenliği Direktörü (CISO) 23pds, hackerların tarayıcılar aracılığıyla iOS'taki güvenlik açıklarından yararlanarak bu cihazlara yüklenmiş kendi kontrolündeki cüzdanların kontrolünü ele geçirdiklerini ve bu cüzdanlardaki paraları çaldıklarını açıkladı.

O, tehdit aktörlerinin bu amaçla Mart ayında Google Tehdit İstihbarat Grubu (GTIG) tarafından ilk kez gündeme getirilen Darksword istismarını kullandıklarını vurguladı. Darksword, Suudi Arabistan, Türkiye, Malezya ve Ukrayna'daki kullanıcılara yönelik çeşitli kampanyalarda kullanılmıştı.

Bununla birlikte, Google bu saldırıların yalnızca iOS 18.4 ile 18.7 sürümlerine karşı etkili olduğunu bildirmiş olsa da, 23pds, siber suçluların Darksword'u son iOS sürümlerine (iOS 26.5) karşı da etkili olacak şekilde uyarladıklarını, bu da onu çok daha tehlikeli bir istismar haline getirerek hedef kitlesini genişlettiğini açıkladı. Bununla birlikte, bu değerlendirme resmi olarak doğrulanmamıştır.

Saldırı muhtemelen sosyal mühendislikle başlıyor; tehdit aktörleri, kullanıcıları iOS’un varsayılan tarayıcısı olan Safari’yi kullanarak istismar edilmiş bir bağlantıyı ziyaret etmeye davet ediyor. Tek bir tıklama ile istismar, cihazın kontrolünü ele geçiriyor ve mevcut güvenlik önlemlerini atlatarak kök izinlerine ulaşıyor ve cihazda depolanan cüzdan verilerini ve kişisel anahtarları ele geçiriyor.

Bu istismarların kurbanı olmamak için, kullanıcıların telefonlarındaki yazılımı en son sürüme güncellemeleri ve sosyal medyada veya mesajlaşma uygulamalarında tanımadıkları kişiler tarafından önerilen siteleri ziyaret etmekten kaçınmaları gerekir.

Söz konusu güvenlik açığı, Apple’ın, Apple’ın resmi App Store’dan sahte bir cüzdan uygulamasını indirdikten sonra yaklaşık 1,8 milyon dolarlık BTC kaybeden üç yatırımcı tarafından açılan dava ile karşı karşıya olduğu bir dönemde ortaya çıktı. Davada, Apple’ın güvenlik standartlarını uygulamadığı iddia ediliyor ve uğranılan zararın tazmini ile tazminat talep ediliyor.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.