Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni iShutdown Yöntemi iPhone’unuzdaki Pegasus Gibi Gizli Casus Yazılımları Ortaya Çıkarıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni iShutdown Yöntemi iPhone’unuzdaki Pegasus Gibi Gizli Casus Yazılımları Ortaya Çıkarıyor

GenelSiber Güvenlik

Yeni iShutdown Yöntemi iPhone’unuzdaki Pegasus Gibi Gizli Casus Yazılımları Ortaya Çıkarıyor

teknomers
Son güncelleme: 21 Ocak 2024 13:57
teknomers
Paylaş
Paylaş


17 Ocak 2024Haber odasıCasus Yazılım / Adli Analiz

Siber güvenlik araştırmacıları “hafif bir yöntem” belirlediler. iKapatma NSO Group’un Pegasus’u, QuaDream’in Reign’ı ve Intellexa’nın Predator’ı gibi kötü şöhretli tehditler de dahil olmak üzere Apple iOS cihazlarındaki casus yazılım işaretlerini güvenilir bir şekilde tanımlamak için.

Pegasus’un ele geçirdiği bir dizi iPhone’u analiz eden Kaspersky, enfeksiyonların tüm iOS cihazlarda bulunan ve her yeniden başlatma olayını ortamıyla birlikte kaydeden metin tabanlı bir sistem günlük dosyası olan “Shutdown.log” adlı bir dosyada iz bıraktığını söyledi. özellikleri.

Güvenlik araştırmacısı Maher Yamout, “Adli cihaz görüntüleme veya tam iOS yedeklemesi gibi daha fazla zaman harcayan edinme yöntemleriyle karşılaştırıldığında Shutdown.log dosyasının alınması oldukça basittir.” söz konusu. “Günlük dosyası bir sysdiagnose (sysdiag) arşivinde saklanır.”

Rus siber güvenlik firması, günlük dosyasında, casus yazılımla ilişkili olanlar gibi “yapışkan” süreçlerin yeniden başlatma gecikmesine neden olduğu örnekleri kaydeden girişler tespit ettiğini ve bazı durumlarda Pegasus ile ilgili süreçleri dörtten fazla yeniden başlatma gecikmesi bildiriminde gözlemlediğini söyledi.

Dahası, soruşturma üç casus yazılım ailesi tarafından da kullanılan benzer bir dosya sistemi yolunun (Pegasus ve Reign için “/private/var/db/” ve Predator için “/private/var/tmp/”) varlığını ortaya çıkardı. uzlaşmanın göstergesi olarak hareket ediyor.

iKapatma

Bununla birlikte, bu yaklaşımın başarısı, hedef kullanıcının cihazını mümkün olduğunca sık yeniden başlatması uyarısına dayanıyor; bu sıklığın tehdit profiline göre değişmesi gerekiyor.

Kaspersky’nin ayrıca yayınlanan İlk yeniden başlatma, son yeniden başlatma ve aylık yeniden başlatma sayısı gibi yeniden başlatma istatistiklerini almak amacıyla Shutdown.log dosyasını çıkarmak, analiz etmek ve ayrıştırmak için Python komut dosyaları koleksiyonu.

Yamout, “Bu yöntemin hafif yapısı, onu kolaylıkla kullanılabilir ve erişilebilir kılıyor.” dedi. “Ayrıca, bu günlük dosyası, girişleri birkaç yıl boyunca saklayabilir, bu da onu anormal günlük girişlerini analiz etmek ve tanımlamak için değerli bir adli yapı haline getirir.”

Açıklama, SentinelOne’un macOS’u hedef alan bilgi hırsızlarını ortaya çıkarmasıyla geldi: Anahtar ÇalmaAtomic ve JaskaGo (diğer adıyla CherryPie veya Gary Stealer), Apple’ın yerleşik antivirüs teknolojisini aşmak için hızla uyum sağlıyor XProtect.

Güvenlik araştırmacısı Phil Stokes, “Apple’ın XProtect imza veri tabanını güncellemeye yönelik yoğun çabalarına rağmen, hızla gelişen bu kötü amaçlı yazılım türleri kaçmaya devam ediyor.” söz konusu. “Tehdit aktörlerinin hızlı bir şekilde uyum sağlama araçları ve nedenleri olduğundan, yalnızca imzaya dayalı tespite güvenmek yeterli değildir.”



siber-2

Geely Tugella, Chery Tiggo 7 Pro ve Lada Granta’nın ortak noktası nedir? Rusya’nın en karlı otomobilleri belli oldu
Python Tabanlı PyLoose Dosyasız Saldırı, Kripto Para Madenciliği için Bulut İş Yüklerini Hedefliyor
Nvidia’nın 144 çekirdekli süper işlemcisi Intel ve AMD CPU’lardan daha hızlıdır, ancak bir uyarı var. Nvidia, Grace’in rekabet edeceği yanlış işlemcilerle karşılaştırıyor
Check Point Research, 2022 Küresel Siber Saldırılarında %38’lik Bir Artış Bildiriyor
Yeni nesil Çin GPU’su RTX 2080 seviyesinde performans sunuyor — Loongson, 9A2000’in 9A1000’den 10 kata kadar daha hızlı olduğunu iddia ediyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCasusÇıkarıyorfidye yazılımı kötü amaçlı yazılımgibiGizlihack haberlerihacker haberleriiPhoneunuzdakiiShutdownNasıl heklenirortayapegasussiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımlarıYeniYöntemi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Haftanın en iyi 5 Android ve iOS uygulaması: Korsanlar, uzay nişancı oyunu ve daha fazlası!
Sonraki Makale “Güneş Arka Bahçemizde” Dünya Boyutunda Gezegen Keşfedildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?