Mobil dünyada ortaya çıkan yeni bir gelişme, siber güvenlik uzmanlarını ve teknoloji haberleri platformlarını ciddi şekilde alarma geçirdi. Lookout, iVerify ve Google Threat Intelligence Group tarafından tespit edilen DarkSword adlı yeni exploit kiti, iPhone cihazları hedef alarak minimum kullanıcı etkileşimi ile tam sistem ele geçirme imkânı sunuyor. Uzmanlara göre bu gelişmiş saldırı aracı, son dönemde artan hacker saldırıları ile doğrudan bağlantılı ve modern siber tehditler arasında en tehlikeli örneklerden biri olarak değerlendiriliyor.

Araştırmalara göre DarkSword, iOS 18.4 ile 18.7 sürümleri arasında çalışan cihazları hedef alıyor ve dünya genelinde yüz milyonlarca kullanıcıyı etkileyebilecek potansiyele sahip. Yaklaşık 221 milyon iPhone’un hâlâ bu savunmasız sürümleri kullandığı belirtilirken, bazı tahminler bu sayının 296 milyona kadar çıkabileceğini gösteriyor. Bu durum, mobil cihaz ekosisteminde bulunan güvenlik açıklarının ne kadar geniş bir etki alanına sahip olduğunu ortaya koyuyor.

DarkSword exploit kiti, toplam altı farklı güvenlik açığını kullanarak çalışıyor ve bu açıklar üzerinden gelişmiş bir saldırı zinciri oluşturuyor. Bu tür çok katmanlı saldırılar, özellikle bilgisayar güvenliği açısından büyük risk taşıyor çünkü kullanıcı herhangi bir işlem yapmadan bile saldırıya maruz kalabiliyor. Saldırının başlangıç noktası genellikle Safari tarayıcısı oluyor ve kullanıcı zararlı ya da ele geçirilmiş bir web sitesini ziyaret ettiğinde süreç otomatik olarak devreye giriyor.

İlk aşamada JavaScript motorundaki açıklar kullanılarak cihaz belleğinde okuma ve yazma işlemleri gerçekleştiriliyor, ardından sistemin koruma mekanizmaları aşılırken, son aşamada cihazın çekirdek seviyesine kadar erişim sağlanıyor. Bu noktada saldırganlar cihaz üzerinde tam kontrol elde edebiliyor ve bu durum hem bireysel kullanıcılar hem de kurumsal yapılar için ciddi bir ağ güvenliği sorunu oluşturuyor.

DarkSword’un dikkat çeken özelliklerinden biri tamamen JavaScript ile geliştirilmiş olmasıdır. Bu sayede saldırı web tabanlı olarak kolayca dağıtılabiliyor ve geniş kitlelere ulaşabiliyor. Exploit kit içinde yer alan kontrol mekanizması, iOS sistem servislerine sızarak veri toplama sürecini başlatıyor. Bu süreçte kullanıcıdan neredeyse hiçbir etkileşim gerekmemesi, bu saldırıyı klasik yöntemlerden ayırıyor ve modern siber tehditler kategorisine sokuyor.

Toplanan veriler oldukça kapsamlıdır. DarkSword, kullanıcıların parolalarını, fotoğraflarını, mesajlaşma uygulamalarına ait verileri, rehber bilgilerini, arama geçmişini ve tarayıcı kayıtlarını ele geçirebiliyor. Bunun yanında Wi-Fi şifreleri, notlar, takvim verileri ve sağlık bilgileri de hedef alınan veriler arasında yer alıyor. Bu tür veri hırsızlıkları, son dönemde sıkça karşılaşılan hack haberleri içinde önemli bir yer tutuyor ve kullanıcıların dijital güvenliğinin ne kadar kırılgan olduğunu gösteriyor.

Özellikle kripto para kullanıcıları için risk daha da büyük. DarkSword, Coinbase, Binance ve Ledger gibi platformlara ait cüzdan bilgilerini de ele geçirebiliyor. Bu da saldırının yalnızca veri hırsızlığı ile sınırlı kalmadığını, aynı zamanda doğrudan finansal kayıplara yol açabilecek hacker saldırıları kapsamında değerlendirildiğini gösteriyor.

Araştırmacılar ayrıca DarkSword’un daha önce ortaya çıkan Coruna exploit platformu ile bağlantılı olduğunu belirtiyor. Bu durum, bu tür araçların tek başına değil, daha geniş bir saldırı ekosistemi içinde geliştirildiğini gösteriyor. Bu tür organizasyonlar genellikle gelişmiş siber güvenlik tehditleri üretmekte ve farklı hedeflere yönelik saldırılar düzenlemektedir.

DarkSword’un kullanım geçmişine bakıldığında ilk olarak 2025 yılı sonunda aktif olarak kullanılmaya başlandığı görülüyor. İlk saldırılar belirli bölgelerdeki kullanıcıları hedef alırken, zamanla farklı ülkelerde de kullanıldığı tespit edildi. Bu saldırılar genellikle sahte web siteleri veya ele geçirilmiş platformlar üzerinden gerçekleştirildi. Bu yöntemler, günümüzde en yaygın siber tehditler arasında yer alıyor ve kullanıcıların fark etmeden saldırıya maruz kalmasına neden oluyor.

DarkSword ile birlikte yayılan zararlı yazılımlar da dikkat çekiyor. GHOSTBLADE, GHOSTKNIFE ve GHOSTSABER gibi farklı araçlar, veri hırsızlığı ve sistem kontrolü gibi işlevler sunuyor. Bu yazılımlar sayesinde saldırganlar cihaz üzerinde daha uzun süreli kontrol sağlayabiliyor veya elde ettikleri verileri farklı saldırılarda kullanabiliyor. Bu da bilgisayar güvenliği açısından zincirleme riskler oluşturuyor.

Uzmanlar, bu tür gelişmiş saldırı araçlarının geliştirilmesinde yapay zekâ teknolojilerinin kullanılabileceğini belirtiyor. Kod yapısında görülen detaylı açıklamalar ve modüler sistemler, bu tür araçların daha hızlı ve etkili şekilde geliştirildiğini gösteriyor. Bu durum, gelecekte daha karmaşık siber güvenlik tehditleri ile karşılaşılabileceğine işaret ediyor.

Sonuç olarak DarkSword exploit kiti, mobil cihaz güvenliği açısından önemli bir uyarı niteliği taşıyor. Kullanıcıların cihazlarını güncel tutması, bilinmeyen bağlantılardan uzak durması ve güvenilir olmayan sitelere erişmemesi büyük önem taşıyor. Ayrıca hem bireysel kullanıcıların hem de kurumların ağ güvenliği, bilgisayar güvenliği ve siber güvenlik konularında daha bilinçli hareket etmesi gerekiyor. Bu tür olaylar, teknoloji haberleri ve hack haberleri üzerinden takip edilerek yeni ortaya çıkan güvenlik açıkları hakkında bilgi sahibi olunmasını da zorunlu hale getiriyor.

Kaynak: https://xakep.ru/2026/03/19/darksword/

Posted in

Bir Cevap Yazın

MainNetw0rk sitesinden daha fazla şey keşfedin

Okumaya devam etmek ve tüm arşive erişim kazanmak için hemen abone olun.

Okumaya Devam Edin