Siber güvenlik firması Kaspersky, Apple iPhone'ların ve diğer iOS cihazlarına yeni bir 'üçgenleme' kötü amaçlı yazılım bulaşıp bulaşmadığını tespit etmek için bir araç yayınladı.
Bu kötü amaçlı yazılım, Kaspersky tarafından kendi ağında keşfedildi ve en az 2019'dan beri dünya çapında tesislerine birden fazla iOS cihazını enfekte ettiğini bildirdi.
Kötü amaçlı yazılım analizi hala devam etmesine rağmen, siber güvenlik firması, 'Operasyon Üçüleme' kötü amaçlı yazılım kampanyasının, kullanıcı etkileşimi ve yükseltilmiş ayrıcalıklar olmadan kod yürütme gerçekleştirmek için IMessage'da bilinmeyen bir sıfır gün istismarı kullandığını belirtti.
Bu, saldırının daha fazla komut yürütme ve bilgi toplama için cihaza daha fazla yük indirmesini sağlar.
Ayrıca, Rusya'nın istihbarat ve güvenlik hizmeti olan FSB'nin kötü amaçlı yazılımları üst düzey hükümet yetkilileri ve yabancı diplomatların enfeksiyonlarıyla ilişkilendirdiğine dikkat edilmelidir.
Orijinal raporda Kaspersky, bu bilinmeyen kötü amaçlı yazılımların olası uzlaşma göstergeleri için mobil doğrulama araç seti (MVT) kullanarak iOS cihaz yedeklemelerini manuel olarak kontrol etme hakkında birkaç ayrıntı sağladı.
Ancak, güvenlik firması şimdi hem Windows hem de Linux için kullanımı daha kolay, otomatik bir üçgenleme tarayıcısı yayınladı.
IOS, yalnızca bir yedek olarak analiz edilebilir, çünkü Apple'ın çeşitli güvenlik mekanizmaları (kum havuzu, veri şifrelemesi, kod imzalama) canlı sistem analizini önler.
Bu nedenle, kullanıcıların işletim sistemlerine bağlı olarak bu adımları izleyerek önce iOS cihazlarını yedeklemeleri gerekir:
Pencereler:
Mac os işletim sistemi:
Linux:
Bir sonraki adım, iOS yedeklemelerini analiz etmek için Kaspersky'nin 'Triangle_Check' tarayıcısını kullanmaktır.
Kaspersky, tarayıcıyı Windows ve Linux için ikili yapılar ve PYPI aracılığıyla sağlanan platformlar arası bir python paketi olarak yayınladı.
Python Paketi:
Bundan sonra, aracı başlatmak için bu komutu kullanın: Python -m Triangle_Check Oluşturulan Yedekleme Yolu.
Windows İkili:
Windows ikili, Kaspersky'nin genel GitHub deposu aracılığıyla kullanılabilir. Kullanmak için şu talimatları izleyin:
Linux ikili:
Linux ikili, Kaspersky'nin kamu Github deposu aracılığıyla mevcuttur. Kullanmak için şu talimatları izleyin:
IOS yedekleme yoluna başlatıldığında ve işaret ettiğinde, Üçgen_Check aracı aşağıdaki tarama sonuçlarından birini çıkaracaktır:
Yukarıdaki sonuçların, özellikle negatif olanların, cihazın temiz olduğuna dair kesin güvence olarak tam olarak güvenilmeyebileceğini veya ele alınamayacağını unutmayın.
Kötü amaçlı yazılımların analizi devam ettikçe, daha yakın zamanda daha yeni iOS sürümlerini enfekte eden ek uzlaşma veya hatta daha yeni bir varyant göstergeleri daha sonra keşfedilebilir.
Tipik olarak, "Operasyon Üçlüsü" gibi casusluk odaklı kötü amaçlı yazılım dağıtım kampanyaları, daha geniş nüfus yerine belirli bireyleri veya şirketleri hedeflemektedir, bu nedenle denetleyiciyi kullanan çoğu insan temiz bir sonuç almalıdır.
Bununla birlikte, Kaspersky'nin aracı, önemli kuruluşlarda kritik rollere sahip insanlar, devlet destekli casusluk riski yüksek olan kişiler ve bilgi merkezi olarak hareket eden şirketlerde veya hizmetlerde çalışanlar için kullanışlı olabilir.
Şu anda, kötü amaçlı yazılımların ve operasyon üçgenlemesinin orkestratörlerinin kesin kaynağı bilinmemektedir; Dolayısıyla, hedefleme kapsamı ve mağdur belirlenmemiştir.
Rusya, iOS Zero-Click saldırılarında binlerce iPhone'u hacklediğini söylüyor
Google Play'den 421 milyon kez yüklü casus yazılımlı Android uygulamaları
Görünmez takvim aracılığıyla hacklenen iPhone'lar, dörtlü casus yazılımları bırakmak için davet ediyor
Android Güvenlik Güncellemesi Mali GPU Kusurunu Düzeltmeler Casus Yazılımlar
Spinok Android kötü amaçlı yazılım 30 milyon yükleme ile daha fazla uygulamada bulundu
Kaynak: Bleeping Computer