BlackBerry blog'un yaptığı araştırma raporunda, Apple'ın keşfettiği LightSpy adlı casus yazılımın Çin'deki bilgisayar korsanlarıyla bağlantılı olabileceği belirtiliyor.
Apple'ın uyarı yayınlamasına neden olan olayın arkasındaki casus yazılım LightSpy'dır.
LightSpy, ilk olarak 2020 yılında keşfedilen ve Hong Kong'daki siyasi gerginliklerle bağlantılı olduğuna inanılan bir casus yazılımdır. LightSpy, saldırganların güncellenebilir yapılandırmalar kullanarak casus yazılımı hassas bir şekilde kontrol edebilmelerini sağlayan son derece esnek bir yapılandırmaya sahiptir. LightSpy F_Warehouse adlı bu sürüm, mesajlaşma uygulamalarından bilgi çalabilir, VOIP aramaları sırasında bile gizlice ses kaydı yapabilir ve belgeler veya resimler gibi kişisel dosyaları bulup çıkarabilir.
En dikkat çekici nokta, bu sürümün virüslü cihazın konumunu tam olarak belirleyebilmesidir. Mevcut hedefler Hindistan ve Güney Asya'daki iPhone kullanıcılarıdır. Casus yazılım kodunda bulunan hata mesajları ve bazı yorumlar, LightSpy'ın arkasındaki tasarımcıların "ana dili Çince" olduğunu gösteriyor. Bir diğer ilginç nokta ise, suçluların aktif sunucularının Çin'in yanı sıra Singapur ve Rusya gibi diğer ülkelerde bulunmasıdır.
BlackBerry blogu, LightSpy'ın bu sürümünün endişe verici olduğunu, çünkü devlet destekli bir operasyon olup olmadığını tespit etmenin imkansız olduğunu belirtiyor. Bu casus yazılımı bu kadar güçlü kılan şey, bir iPhone'a sızdıktan sonra tespit edilmesinin zor olmasıdır.
LightSpy, enfekte cihaza ilişkin çok sayıda bilgi toplayacaktır.
Kullanıcılar, yazılımın çok ziyaret edilen web sitelerinde bulunması nedeniyle risk altındadır. Örneğin, LightSpy'ın önceki sürümünde, Hong Kong ile ilgili birçok haber sitesinde mevcuttu. Başlangıçta, cihaz bilgilerini toplar ve LightSpy ve casusluk operasyonlarını gerçekleştirmek için gereken eklentiler de dahil olmak üzere sonraki aşamaları indirir.
BlackBerry blogunda yapılan öneriler, Güney Asya'daki tüm siyasi aktivistleri ve gazetecileri, saldırıya uğrama riskini azaltmak için iPhone'larında kilit modunu etkinleştirmeleri konusunda uyarıyor. Kullanıcılar ayrıca iPhone'larını her zaman güncel tutmalı ve Apple Kimlikleri için iki adımlı doğrulamayı etkinleştirmelidir. Farklı çevrimiçi servislerden gelen parolaları tekrar kullanmaktan kaçının. Son olarak, bilinmeyen bağlantılara veya eklere tıklamayın.
[reklam_2]
Kaynak bağlantısı
Yorum (0)