iVerify, daha önce tespit edilen DarkSword’un daha gelişmiş bir türü olan P7 DarkSword’u duyurdu. Ağustos ayında bir finans kuruluşu çalışanının iPhone’unda bulunan yazılım, güncel olmayan işletim sistemlerini hedef alıyor. Kripto cüzdan verilerini çalabilen ve cihaza geniş erişim sağlayabilen casus yazılımın zararlı reklamlar üzerinden yayıldığı konusunda uyarı yapılıyor.
P7 DarkSword iki yönlü iletişim kuruyor
iVerify’nin teknik incelemesine göre yeni varyant, önceki DarkSword sürümlerinden farklı olarak yalnızca veri sızdırmakla kalmıyor. Yazılım her 15 saniyede bir kontrol merkezine rapor gönderiyor ve anlık komutlar alabiliyor. Bu yapı, saldırganların Apple Notları, fotoğraf galerisi ve uygulama verileri üzerinde kontrol kurmasını kolaylaştırıyor.
P7 DarkSword, Keychain verilerini cihaz üzerinde işleyip dışa aktarabiliyor. Verilerin bu şekilde ele alınması, geleneksel güvenlik yazılımlarının sızıntıyı fark etmesini zorlaştırıyor. Yazılımın cihaz kaynaklarını verimli kullanması nedeniyle belirgin bir performans yavaşlaması da görülmeyebiliyor; bu durum enfeksiyonun anlaşılmasını güçleştiriyor.
Watering-hole yöntemiyle geniş kitleler hedefleniyor
Dağıtımda, belirli kişileri hedeflemek yerine çok sayıda kullanıcıya ulaşmayı amaçlayan “watering-hole” stratejisi kullanılıyor. Güvenilir görünen ancak zararlı içerik barındıran siteleri ziyaret eden kullanıcılar, tehdit ile otomatik olarak karşılaşabiliyor. Böylece saldırganlar toplu bir enfeksiyon ağı oluşturabiliyor.
Uzmanlar, korunmak için işletim sisteminin güncel tutulmasını öneriyor. Apple, DarkSword tehditlerine karşı iOS güncellemeleri yayımlamış olsa da cihazlarını güncellemeyen kullanıcılar benzer casus yazılımlara karşı savunmasız kalabiliyor.
Şüpheli hareketlilikte güvenlik taramaları güncellenmeli
iVerify, P7 DarkSword’un kendi davranış izlerini temizleme konusunda başarılı olduğunu ve bu nedenle eski güvenlik göstergelerinin (IOC) artık geçerli olmadığını belirtiyor. Kullanıcıların şüpheli bağlantılara tıklamaması ve cihazlarında alışılmadık bir hareketlilik fark ettiklerinde güvenlik taramalarını güncellemesi öneriliyor.