onedio
article/comments
article/share
Haberler
Google’dan Kritik Uyarı: iPhone’ları Hedef Alan “Coruna” Virüsü Ortaya Çıktı

Google’dan Kritik Uyarı: iPhone’ları Hedef Alan “Coruna” Virüsü Ortaya Çıktı

Google’ın güvenlik araştırmacıları, iPhone’ları hedef alan son derece gelişmiş bir siber saldırı aracını ortaya çıkardı. “Coruna” adı verilen bu exploit kiti, eski iOS sürümlerindeki çok sayıda güvenlik açığını kullanarak cihazlara sızabiliyor.

Kaynak: https://cloud.google.com/blog/topics/...
İçeriğin Devamı Aşağıda chevron-right-grey
Reklam

Google Threat Intelligence Group tarafından yayımlanan araştırmaya göre “Coruna” adlı exploit kiti, iOS 13 ile iOS 17.2.1 arasındaki sürümleri çalıştıran iPhone’ları hedef alıyor.

Google Threat Intelligence Group tarafından yayımlanan araştırmaya göre “Coruna” adlı exploit kiti, iOS 13 ile iOS 17.2.1 arasındaki sürümleri çalıştıran iPhone’ları hedef alıyor.

Araç, toplam 23 farklı güvenlik açığını ve beş ayrı saldırı zincirini bir araya getirerek Apple’ın güvenlik katmanlarını aşmayı amaçlıyor. 

Exploit kitleri genellikle birden fazla zafiyeti ardışık şekilde kullanarak cihazın kontrolünü ele geçirmeye çalışan araç setleri olarak biliniyor. Coruna da benzer şekilde farklı güvenlik açıklarını birbirine bağlayarak çalışıyor. Kullanıcı yalnızca zararlı bir bağlantıya tıkladığında ya da ele geçirilmiş bir web sitesini ziyaret ettiğinde saldırı tetiklenebiliyor.

Araştırmacılar, saldırı zincirinin ilk aşamasında tarayıcı üzerinden cihazın modeli ve işletim sistemi sürümü gibi bilgilerinin tespit edildiğini belirtiyor.

Araştırmacılar, saldırı zincirinin ilk aşamasında tarayıcı üzerinden cihazın modeli ve işletim sistemi sürümü gibi bilgilerinin tespit edildiğini belirtiyor.

Ardından WebKit tabanlı açıklar kullanılarak sisteme erişim sağlanıyor ve daha yüksek yetkiler elde edilerek cihazda zararlı yazılım çalıştırılabiliyor. 

Google’ın bulgularına göre Coruna ilk olarak 2025 yılında bir gözetim yazılımı müşterisinin operasyonunda tespit edildi. Daha sonra aynı araç, Ukrayna’daki kullanıcıları hedef alan bir siber casusluk kampanyasında ve ardından finansal kazanç amaçlı saldırılarda yeniden ortaya çıktı. Bu durum, devlet seviyesinde geliştirilen araçların zamanla farklı siber suç gruplarına yayılabildiğini gösteriyor. 

Siber güvenlik şirketi iVerify ise exploit kitinin kod yapısının oldukça gelişmiş olduğunu ve bu tür bir aracın geliştirilmesinin ciddi kaynak gerektirdiğini vurguluyor. Araştırmalara göre bu araç kullanılarak on binlerce iPhone’un enfekte edilmiş olabileceği tahmin ediliyor. 

Uzmanlar, Coruna’nın en güncel iOS sürümlerinde etkili olmadığını belirtiyor. Bu nedenle iPhone kullanıcılarının cihazlarını en son iOS sürümüne güncellemeleri ve mümkünse Apple’ın yüksek güvenlik modu olan Lockdown Mode özelliğini etkinleştirmeleri öneriliyor.

Keşfet ile ziyaret ettiğin tüm kategorileri tek akışta gör!

category/test-white Test
category/gundem-white Gündem
category/magazin-white Magazin
category/video-white Video

İlginizi çekebilir:

Yorumlar ve Emojiler Aşağıda chevron-right-grey
Reklam
2019 yılında TOBB Ekonomi ve Teknoloji Üniversitesi İngiliz Dili ve Edebiyatı Bölümü'nde lisans eğitimime başladım, 2024 yılında da mezun oldum. Eğitimim süresince çeşitli platformlar ve gazete topluluklarında çeviri ve yerelleştirme alanlarında aktif rol aldım, bu süreçte dil becerilerimi ve kültürler arası iletişim yetkinliğimi geliştirdim. 2022 yılının Mayıs ayında Onedio’da stajyer olarak başladığım editörlük kariyerime, “Yaşam” kategorisinde sosyal medyadaki trendleri, günümüz ilişki dinamiklerini ve toplumsal meseleleri okuyuculara ulaştırarak devam ediyorum. İçeriklerimde, okuyucuların kendilerinden birer parça bulmasını amaçlıyorum.
Tüm içerikleri
right-dark
category/eglence BU İÇERİĞE EMOJİYLE TEPKİ VER!
1
1
0
0
0
0
0
Yorumlar Aşağıda chevron-right-grey
Reklam
ONEDİO ÜYELERİ NE DİYOR?
Yorum Yazın