Bilim ve Teknoloji

İphone kullanıcılarının banka hesapları tehlikede

Eski nesil iPhone ve iPad kullanıcılarını hedef alan yeni nesil "sıfırıncı gün" saldırıları, kişisel verilerden ziyade doğrudan banka hesaplarını ve kripto varlıkları boşaltmayı hedefledi.
HABER MERKEZİ
HABER MERKEZİ
2 dk Sesli Dinle 0
İphone kullanıcılarının banka hesapları tehlikede

Siber güvenlik dünyası, son yılların en sinsi saldırı dalgalarından biriyle çalkalanıyor.

Geçmişte sadece devlet başkanları, gazeteciler veya üst düzey bürokratları hedef alan "Pegasus" benzeri casus yazılımlar, artık strateji değiştirerek sıradan kullanıcıların cüzdanlarına göz dikti.

Bitdefender Türkiye operasyonlarını yürüten Laykon Bilişim’in verilerine göre; eski iOS sürümlerine sahip cihazlar, finansal siber saldırıların merkez üssü haline geldi.

CASUSLUKTAN BANKA SOYGUNUNA EVRİLEN SÜREÇ

"Sıfırıncı gün" (zero-day) açıklarının genellikle siyasi casusluk veya veri hırsızlığı amacıyla kullanıldığı biliniyordu. Ancak son dönemde siber korsanlar, bu pahalı ve karmaşık yöntemleri finansal kazanç sağlamak için optimize etmeye başladı. Eskiden sadece "kiminle ne konuşuluyor?" sorusunun peşinde olan yazılımlar, bugün "banka hesabında ne kadar var?" sorusuna odaklanmış durumda. Bu dönüşüm, siber suç dünyasının artık çok daha organize ve doğrudan kar odaklı bir yapıya büründüğünü kanıtlıyor.

CORUNA SALDIRI KİTİ: SİNSİ VE DURDURULAMAZ

Güvenlik araştırmacıları, özellikle iOS 13 ile iOS 17 arasındaki sürümlerde bulunan açıklardan yararlanan "Coruna" adlı bir saldırı kitini deşifre etti. Bu kit, kullanıcı ruhu bile duymadan cihazın kontrolünü ele geçirebiliyor. Özellikle güncel güvenlik yamalarını alamayan eski iPhone ve iPad modelleri, bu yazılım için "açık bir kapı" niteliği taşıyor.

Korsanlar, bu açıkları kullanarak kullanıcıların bankacılık uygulamalarına, iki faktörlü doğrulama kodlarına ve kripto para cüzdan şifrelerine doğrudan erişim sağlıyor.

SADECE VERİ DEĞİL, SERVET AVCILLARI İŞ BAŞINDA

Siber güvenlik uzmanları, bu yeni dalganın "sessizce bekleyen" bir tehdit olduğuna dikkat çekti.

Kullanıcı telefonunu normal bir şekilde kullanmaya devam ederken, arka planda çalışan zararlı kodlar finansal işlemler için gerekli olan tüm verileri sızdırıyor.

Özellikle Apple’ın yeni güvenlik güncellemelerini artık desteklemediği eski cihaz modelleri, siber saldırganlar için en düşük maliyetli ve en yüksek kazançlı hedefler olarak görülüyor.

NASIL KORUNMALI? KRİTİK UYARILAR

Uzmanlar, dijital varlıklarını korumak isteyen kullanıcılar için hayati önerilerde bulunuyor:

GÜNCELLEME ŞART: Eğer cihazınız destekliyorsa, en güncel iOS sürümüne vakit kaybetmeden geçiş yapın.

KİLİT MODU (LOCKDOWN MODE): Apple’ın yüksek güvenlik gereksinimleri için sunduğu "Kilit Modu" özelliğini aktif hale getirin.

MOBİL GÜVENLİK YAZILIMLARI: Cihazınızda lisanslı ve güvenilir bir mobil güvenlik tarayıcısı bulundurun.

ŞÜPHELİ BAĞLANTILARDAN KAÇININ: Kaynağı belirsiz SMS, e-posta veya uygulama mağazası dışı yüklemelerden uzak durun.

Siber saldırganların hedef kitlesini genişleterek finansal verilere odaklanması, eski cihaz kullanımının artık sadece bir performans sorunu değil, aynı zamanda ciddi bir ekonomik güvenlik riski olduğunu bir kez daha gözler önüne seriyor.

Bu Yazıyı Paylaş