Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Casus Yazılım Satıcısı Nadir iOS İstismar Zinciriyle Mısırlı Kuruluşları Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Casus Yazılım Satıcısı Nadir iOS İstismar Zinciriyle Mısırlı Kuruluşları Hedefliyor

GenelSiber Güvenlik

Casus Yazılım Satıcısı Nadir iOS İstismar Zinciriyle Mısırlı Kuruluşları Hedefliyor

teknomers
Son güncelleme: 1 Ekim 2023 02:12
teknomers
Paylaş
Paylaş



Contents
  • iOS’ta 3 Sıfır Gün, 1 Saldırı Zinciri
  • Android’de Benzersiz Bir Güvenlik Açığı

İsrailli bir gözetim yazılımı şirketi, iPhone’lar için bir istismar zinciri geliştirmek amacıyla Apple’ın geçen hafta açıklanan üç sıfır gün güvenlik açığını ve Android’leri istismar etmek için Chrome sıfır gün güvenlik açığını Mısırlı kuruluşlara yönelik yeni bir saldırıda kullandı.

Son zamanlarda yayınlanan bir rapora göre Google’ın Tehdit Analiz Grubu’ndan (TAG) kendisine “Intellexa” adını veren şirket, Mısır’daki isimsiz hedeflere karşı kendi imzası olan “Predator” casus yazılımını yüklemek için istismar zinciri yoluyla elde ettiği özel erişimi kullandı.

TAG’a göre Predator ilk olarak son yıllarda Intellexa çatısı altına giren bir dizi casus yazılım geliştiricisinden biri olan Cytrox tarafından geliştirildi. Şirket bilinen bir tehdittir: Intellexa daha önce Predator’ı konuşlandırmıştı 2021’de Mısır vatandaşlarına karşı.

Intellexa’nın Mısır’daki iPhone enfeksiyonları, http sitelerine erişmeye çalışan kullanıcıları yakalayan ortadaki adam (MITM) saldırılarıyla başladı (şifreli https istekleri bağışıktı).

TAG araştırmacıları e-posta yoluyla şunu belirtiyor: “MITM enjeksiyonunun kullanılması, saldırgana, belirli bir bağlantıya tıklamak, bir belgeyi açmak vb. gibi tipik bir eylemi gerçekleştirmek için kullanıcıya güvenmek zorunda olmadığı bir yetenek sağlar.” “Bu, sıfır tıklamalı saldırılara benzer, ancak sıfır tıklamalı saldırı yüzeyinde bir güvenlik açığı bulmak zorunda değilsiniz.”

“Bu, ticari gözetleme satıcılarının neden olduğu zararların ve bunların yalnızca bireylere değil, genel olarak topluma yönelik oluşturduğu tehditlerin bir başka örneğidir” diye eklediler.

iOS’ta 3 Sıfır Gün, 1 Saldırı Zinciri

MITM kumarı kullanılarak kullanıcılar, saldırganın kontrolündeki bir siteye yönlendirildi. Buradan, tuzağa düşürülen kullanıcı amaçlanan hedefse (her saldırı yalnızca belirli bireyleri hedefliyorsa), istismarın tetikleneceği ikinci bir alana yönlendirileceklerdi.

Intellexa’nın istismar zinciri, iOS 17.0.1’den itibaren yamalı olan üç sıfır gün güvenlik açığını içeriyordu. Şu şekilde takip ediliyorlar: CVE-2023-41993 — Safari’de bir uzaktan kod yürütme (RCE) hatası; CVE-2023-41991 — PAC bypassına izin veren bir sertifika doğrulama sorunu; Ve CVE-2023-41992 — aygıt çekirdeğinde ayrıcalık yükseltmeyi mümkün kılan.

Üç adımın tamamı tamamlandıktan sonra, küçük bir ikili dosya Predator kötü amaçlı yazılımının bırakılıp bırakılmayacağını belirleyecekti.

“iOS için tam bir sıfır gün istismar zincirinin bulunması, saldırganlar için şu anda en ileri teknolojilerin öğrenilmesi açısından tipik olarak yeni bir şey. Sıfır günlük bir istismarın serbest ortamda yakalandığı her defasında, bu, saldırganlar için bir başarısızlık durumudur; bunu yapmazlar.” Araştırmacılar e-postada, hangi güvenlik açıklarına sahip olduklarını ve istismarlarının nasıl çalıştığını bilmemizi istemiyorlar” dedi. “Güvenlik ve teknoloji sektörü olarak, bu istismarlar hakkında öğrenebildiğimiz kadar çok şey öğrenmek ve böylece yeni bir istismar yaratmalarını daha da zorlaştırmak bizim görevimiz.”

Android’de Benzersiz Bir Güvenlik Açığı

Intellexa, iOS’un yanı sıra MITM ve doğrudan hedeflere gönderilen tek seferlik bağlantılar aracılığıyla Android telefonları da hedef aldı.

Bu sefer yalnızca bir güvenlik açığına ihtiyaç vardı: CVE-2023-4762, yüksek önem derecesine sahiptir ancak CVSS güvenlik açığı ciddiyet ölçeğinde 10 üzerinden 8,8 puan almıştır. Kusur Google Chrome’da mevcut ve saldırganların özel hazırlanmış bir HTML sayfası aracılığıyla ana makinede rastgele kod yürütmesine olanak tanıyor. Bir güvenlik araştırmacısı tarafından bağımsız olarak bildirilen ve 5 Eylül itibarıyla yama uygulanan Google TAG, Intellexa’nın daha önce bu güvenlik açığını sıfır gün olarak kullandığına inanıyor.

İyi haber şu ki, Google TAG’a göre bulgular olası saldırganları çizim tahtasına geri gönderecek.

Araştırmacılar, “Saldırganların artık sıfır gün açıklarından dördünü değiştirmek zorunda kalacaklar, bu da Predator’ı iPhone’lara yükleme yeteneklerini sürdürmek için yeni açıkları satın almaları veya geliştirmeleri gerektiği anlamına geliyor.” diye bir e-posta gönderdiler. “Onların istismarları her zaman vahşi doğada yakalandığında, saldırganların parasına, zamanına ve kaynaklarına mal olur.”



siber-1

Yeni bir dizüstü bilgisayara mı ihtiyacınız var? Dell Inspiron 15’i 120$ indirimle edinin
Gelecek Yıl Piyasaya Sürülecek Dimensity 9500’ün Qualcomm’un Snapdragon 8 Elite’inden Daha Yavaş Saat Hızlarına Sahip Olduğu Söyleniyor ve Performans Çekirdekleri Görünüşe Göre 4,00 GHz’de Test Edildi
12 Haziran’da gerçekleşecek Capcom Showcase 2023, mevcut ve yeni oyunlara odaklanacak
Delta Force Mandeltuğlaları, görünümleri ve silah görünümleri açıklandı
Windows 11 güncelleme kabusu, oyunlar ve bir virüsten koruma uygulaması isabetiyle devam ediyor
ETİKETLENDİ:CasusHedefliyoriOSistismarkuruluşlarıMısırlıNadirsatıcısıYazılımzinciriyle
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy S24 Uç Düz Ekran, UWB Anteni Sunuyor; Tüm Açılardan Gösterilen Tasarım
Sonraki Makale Gran Turismo Sport Çevrimiçi Hizmetleri Ocak 2024’te Sona Erecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Subnautica 2’deki Yeni Bölge Hem Korkutucu Hem De Beklenen Yenilikleri Sunuyor
Oyun
Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Siber Güvenlik
Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?