44,6304$% 0.11
52,5769€% 0.46
6.811,84%-0,26
11.218,00%-0,65
4.749,06%-0,35
14.073,79%2,81
3290776฿%1.03486
Kaspersky’nin Global Araştırma ve Tahlil Grubu (GReAT), Coruna exploit kitine yönelik gerçekleştirdiği kod düzeyindeki tahlil sonucunda, bu kitin Operation Triangulation siber casusluk kampanyasında kullanılan çerçevenin güncellenmiş ve direkt bir versiyonu olduğunu ortaya koydu. Şirket, Triangulation ve Coruna’daki kernel exploit’lerinin birebir geliştirici tarafından oluşturulduğunu yüksek derecede emin.
Yapılan inceleme, kitte yer alan beş çekirdek (kernel ) exploit’inden birinin, Kaspersky’nin 2023 yılında Operation Triangulation kapsamında tespit ettiği exploit’in güncellenmiş bir versiyonu olduğunu ortaya koydu. Kalan dört exploit — bunların ikisi Operation Triangulation kamuoyuna açıklandıktan sonra geliştirilmiş — tıpkı exploit çerçevesi üzerine inşa edilmiş durumda. Kod benzerlikleri sadece kernel exploit’leriyle hudutlu kalmayıp Coruna’nın başka bileşenlerine de uzanıyor. Bu durum, kit’in farklı kaynaklardan derlenmiş kesimlerden oluşmadığını, tersine yepyeni çerçevenin daima geliştirilen bir evrimi olduğunu ortaya koyuyor.
Kod içerisinde Apple’ın A17, M3, M3 Pro ve M3 Max işlemcilerine takviye bulunduğu üzere, 2023 sonbahar ve kış periyodunda yayımlanan iOS 17.2’ye kadar olan sürümlere referanslar da yer alıyor. Ayrıyeten Apple’ın, Kaspersky tarafından bildirilen zafiyetleri gidermek maksadıyla yayımladığı iOS 16.5 beta 4 sürümüne yönelik özel bir denetim düzeneği da dikkat çekiyor.
Kaspersky GReAT Baş Güvenlik Araştırmacısı Boris Larin konuya ait şunları söyledi:
“Coruna birinci ortaya çıktığında, mevcut bulgular kodun Triangulation ile irtibatını net formda kurmak için kâfi değildi — sırf ortak zafiyetler, ortak bir geliştirici olduğu manasına gelmez. Lakin ikili belgelerin ayrıntılı tahliliyle tablo değişti. Coruna, herkese açık exploit’lerin bir ortaya getirilmiş hali değil; Operation Triangulation çerçevesinin daima geliştirilen bir devamıdır. M3 üzere yeni işlemciler ve şimdiki iOS sürümlerine yönelik denetimlerin bulunması, yepyeni geliştiricilerin bu kod tabanını faal biçimde genişlettiğini gösteriyor. Başlangıçta son derece gayeli bir siber casusluk aracı olan bu yapı, artık ayrım gözetmeksizin kullanılmaya başlanmış durumda.”
Kaspersky, tüm iPhone kullanıcılarına en aktüel iOS sürümünü derhal yüklemeleri davetinde bulunuyor. Coruna tarafından istismar edilen zafiyetler Apple tarafından giderilmiş olsa da güncelleme yapılmamış aygıtlar risk altında kalmaya devam ediyor.
Operation Triangulation, birinci olarak Haziran 2023’te ortaya çıkarılan ve iOS aygıtlarını gaye alan gelişmiş kalıcı tehdit (APT) kampanyasıdır. Kaspersky, kelam konusu kampanyayı kendi kurumsal Wi-Fi ağı üzerindeki trafik tahlilleri sırasında keşfetti; tehdit aktörünün, Kaspersky çalışanlarına ilişkin çok sayıda iOS aygıtını gaye aldığı belirlendi. Araştırmacılar, kampanya kapsamında Apple eserlerinin geniş bir yelpazesini etkileyen dört adet sıfırıncı gün (zero-day) zafiyetinin istismar edildiğini tespit etti.
Kaspersky araştırmacıları, bilinen yahut bilinmeyen tehdit aktörlerinin amaçlı ataklarına kurban gitmemek için şu tedbirlerin alınmasını tavsiye ediyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Yoksulluk sınırının altında kalan emekli hekim maaşı
2
Bayram boyunca ulaşım fiyatsız
3
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
4
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi