Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Coruna iOS Exploit Aracı Kripto Hırsızlığında Kullanılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Coruna iOS Exploit Aracı Kripto Hırsızlığında Kullanılıyor

Siber Güvenlik

Kritik: Coruna iOS Exploit Aracı Kripto Hırsızlığında Kullanılıyor

teknomers
Son güncelleme: 4 Mart 2026 23:37
teknomers
Paylaş
Paylaş

Coruna: Yeni iOS İstismar Seti ve Tehditler

Son dönemde, daha önce belgelenmemiş olan ve “Coruna” adı verilen 23 iOS istismarından oluşan bir set, çeşitli tehdit aktörleri tarafından hedeflenmiş casusluk kampanyaları ve mali motivasyonlu saldırılarda kullanılmaya başlandı. Bu durum, mobil cihazların güvenliği açısından büyük bir tehdit oluşturmakta ve kullanıcıları bilgilendirmeyi zorunlu kılmaktadır.

Contents
  • Coruna: Yeni iOS İstismar Seti ve Tehditler
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Coruna kiti, iOS 13.0 ile 17.2.1 (Aralık 2023’te yayımlandı) arasındaki sürümleri hedef alan beş tam iOS istismar zinciri içermektedir. Google Threat Intelligence Group (GTIG) araştırmacıları, Coruna istismar setine dair ilk faaliyeti Şubat 2025’te gözlemlediler ve bunun, bir gözetim yazılımı müşteri faaliyeti ile ilişkilendirildiğini bildirdiler.

Alınan veriler arasında şunlar bulunmaktadır:

  • CVE-2024-23222: iOS 17.2.1 üzerinde uzaktan kod yürütme yeteneği sağlayan bir WebKit açığı.
  • JavaScript ile teslim edilen istismar çerçevesi, zarar verici içerikte kullanıldı.
  • Lockdown Mode anti-casusluk koruma özelliği aktif olduğunda çerçevenin durması.

Etkilenen Sistemler

Coruna kiti, kullanıcı bilgilerini hedef alarak sahte finans ve kripto para ile ilgili web siteleri üzerinden dağıtılmaktadır. Özellikle şunları içermektedir:

  • WebKit uzaktan kod yürütme
  • Poiner Authentication Code (PAC) bypass’ları
  • Sandbox kaçışları
  • Kernel yetki yükseltmesi
  • PPL (Sayfa Koruma Katmanı) bypass’ları

Bu istismarlar, Kaspersky tarafından Haziran 2023’te ortaya çıkarılan Operation Triangulation sırasında keşfedilen zafiyetlerin yeniden kullanımını kapsamaktadır.

Çözüm ve Korunma

GTIG analizi, Coruna istismar zincirinin son aşamalarında, “PlasmaLoader” adı verilen bir stager yükleyici olduğunu ortaya koymuştur. Ancak bu yazılım, casusluk operasyonlarıyla uyumlu yetenekler taşımamaktadır. Bununla birlikte, aşağıdaki önlemler alınmalıdır:

  • iOS kullanıcıları, en son sürüme güncellemeleri tavsiye edilmektedir.
  • Güncelleme yapılamıyorsa, Lockdown Mode’u etkinleştirmek önemlidir.

Sonuç olarak, Coruna istismar setinin hızlı bir şekilde gelişerek sıradan iPhone kullanıcılarını hedef alması, mobil tehditler konusundaki dikkatli ve bilgi sahibi olmanın önemini bir kez daha gözler önüne sermektedir. Kullanıcıların güvenlik önlemlerini alarak, bu tür tehditlere karşı kendilerini korumaları kritik bir durumdur.

NASA, NOAA’nın Ortak Polar Uydu Sistemi-2 için Kritik Test Aşamasını Tamamladı
Supermicro’nun BMC Firmware’i Çoklu Kritik Güvenlik Açıklarına Karşı Savunmasız Bulundu
SEC, Kripto Açıklama Suçları Konusunda Kim Kardashian Çevresindeki İlmini Sıkılaştırırken, Dogecoin’de Sıradaki Elon Musk mı?
RCS artık iOS 18 beta sürümünü çalıştıran iPhone’larda çalışıyor – Computerworld
Perakende devi Ahold Delhaize, 2.2 milyon kişiyi etkileyen veri ihlali duyurdu.
ETİKETLENDİ:AracıCorunaExploithırsızlığındaiOSKriptoKritikKullanılıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En İyi 5 USB Hub ile Zaman Kazanın: 2026’da Favori Seçimlerimiz!
Sonraki Makale Google Epic Games ile Anlaştı, Play Store Komisyonunu Yüzde 20’ye Düşürdü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FSR 4.1’in RDNA 3.5’e taşınmayacağına dair iddialara yanıt
Donanım
Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?