Güvenlik Araştırmacıları iPhone Kullanıcıları için Yeni Casus Yazılım Tehlikesini Açıkladı: P7 DarkSword
Siber güvenlik dünyasında yeni bir endişe uyandıran durum ortaya çıktı. Güvenlik araştırmacıları, iPhone kullanıcılarını hedef alan DarkSword casus yazılımının yeni bir sürümünü, P7 DarkSword’u keşfetti. Bu zararlı yazılım, güvenlik güncellemelerini yüklememiş iPhone’lara saldırarak, parolalar, fotoğraflar, notlar ve kripto para cüzdanlarına ait hassas bilgileri çalabiliyor. Ayrıca, saldırganların zararlı reklamlar aracılığıyla daha fazla kullanıcıya ulaşabilmesi dikkat çekici bir diğer özellik.
Siber güvenlik şirketi iVerify, Ağustos 2026’da bir finans kuruluşunda çalışan bir kişinin iPhone’unda P7 DarkSword’a rastladı. Araştırmacılar, yeni sürümün daha önceki DarkSword sürümlerine göre farklı ve daha gizli yöntemler kullandığını belirtiyor. Bu durum, kullanıcıların cihazlarındaki izlerin daha az belirgin olması sağlıyor.
DarkSword Büyüyor: Yeni Sürümler Artık Daha Fazla iPhone Modelini Hedefliyor
Google ve iVerify, DarkSword’un varlığını 2026’nın başlarında tespit etmişti. Saldırganlar, iOS işletim sistemindeki birden fazla güvenlik açığından faydalanarak iPhone’ların kontrolünü ele geçiriyordu. P7 DarkSword, iOS 18.4 ile iOS 18.7 arasındaki sürümlerdeki açıklardan yararlanmayı sürdürüyor. Apple, ortaya çıkan tehlikeye karşı eski iOS sürümleri için güvenlik güncellemeleri yayınlayarak iOS 15.8.7, iOS 16.7.15 ve iOS 18.7.7 sürümlerinde çeşitli açıkları kapattı. Ancak saldırganlar yeni yazılımı geliştirmeye devam ediyor ve P7 sürümü, iOS 18.6’dan iOS 18.7’yi de kapsayan saldırı yöntemlerini barındırıyor.
Zararlı Reklamlar ve Yenilikçi Yöntemlerle Sızıyor
P7 DarkSword’un dikkat çekici bir özelliği, kullanıcılara ulaşmak için zararlı reklamları ve ele geçirilen internet sitelerini kullanıyor olması. Bu sayede sadece belirli hedefler yerine, güvenlik açığı olan cihazlarla internette dolaşan daha geniş bir kullanıcı grubuna sızmayı başarıyor. Yeni sürüm, önceki sürümlere kıyasla daha az iz bırakarak çalışıyor ve tarayıcı bilgilerini kontrol ederek tekrar saldırıları önlüyor.
Her 15 Saniyede Bir Yeni Komut Alıyor
P7 DarkSword, iPhone’dan çalabileceği verileri daha kapsamlı bir şekilde topluyor. Apple’ın Anahtar Zinciri’nde saklanan parolalar ve giriş bilgileri doğrudan cihazdan çıkarılabiliyor. Yazılım, bu bilgileri düşman sunuculara iletebiliyor. Ayrıca kripto para cüzdanlarına ait verileri de hedef alıyor. Yazılım, saldırganlarla iki yönlü iletişim kurma yeteneğine sahip; her 15 saniyede bir saldırganların sunucusuna bağlanarak yeni komut olup olmadığını denetliyor.
Dünyada ve Türkiye’de Potansiyel Tehditler
Google’ın Mart 2026’da yayınladığı rapor, DarkSword’un tek bir saldırgan grubunun elinde olmadığını ortaya koymuştu. Ticari casus yazılımları ve devlet destekli grupların DarkSword’u kullandığı tespit edilmişti. Türkiye’nin de daha önce DarkSword saldırılarının hedefleri arasında bulunsa da, iVerify’ın yeni raporu P7 sürümünün Türkiye’deki kullanıcıları hedef aldığına dair ek bir bilgi sunmuyor.
Kullanıcılar Ne Yapmalı?
Araştırmacılar, P7 DarkSword’un iOS’ta yeni bir güvenlik açığı keşfetmediğini vurguluyor. Saldırganlar, daha önce bilinen DarkSword açıklarını kullanarak cihazlara sızıyor ve yeni sürümü devreye sokuyor. Bu nedenle, iPhone kullanıcılarının güvenlik güncellemelerini yüklemesi büyük önem taşıyor. Apple, DarkSword’un yararlandığı bilinen açıkları kapatacak yamalar yayınladı. Kullanıcılar, cihazlarının güncel olup olmadığını kontrol etmek için Ayarlar > Genel > Yazılım Güncelleme bölümünü ziyaret edebilir. Ayrıca, güncelleme alamayan cihazlarda Kilitleme Modu ek bir güvenlik önlemi sağlayabilir.
