Güvenlik şirketi iVerify, iPhone'ları hedefleyen DarkSword casus yazılımının P7 adlı yeni varyantını tespit ettiğini açıkladı. Varyantın Ağustos ayında bir finans kuruluşu çalışanının güncel olmayan iPhone'unda bulunduğu bildirildi.
İki yönlü komut altyapısı
Araştırmacıların bulgularına göre P7, komuta-kontrol sunucusuna yaklaşık 15 saniyede bir bağlanabiliyor ve cihazdan veri çıkarmanın yanında uzaktan komut alabiliyor. Hedefler arasında dosyalar, fotoğraflar, notlar, Keychain kayıtları ve kripto cüzdanı verileri bulunuyor. Bunlar iVerify'ın teknik incelemesine dayanan bulgulardır.
Güncel yazılım kritik
Dağıtımın zararlı reklamlar ve ele geçirilmiş web sayfaları üzerinden gerçekleştirilebildiği değerlendiriliyor. Kullanıcıların iOS güncellemelerini geciktirmemesi, şüpheli bağlantılardan kaçınması ve olağan dışı hesap hareketlerinde güvenlik kontrollerini yenilemesi öneriliyor.