Şimdi Ara

iPhone'lara bulaşan ilk trojan: Face ID verilerini çalıyor!

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
19
Cevap
0
Favori
1.802
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
13 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • iPhone'lara bulaşan ilk trojan: Face ID verilerini çalıyor!
    GoldDigger adındaki trojan, iOS kullanıcılarının hassas verileri çalıyor. Group-IB’nin raporuna göre, GoldDigger, Android cihazlar için oluşturuldu ancak şimdi iPhone ve iPad kullanıcıları için de bir tehdit. Siber güvenlik şirket, bunun potansiyel olarak iOS için geliştirilen ilk truva atı olduğunu ve yüz tanıma verilerini, kimlik belgelerini ve hatta SMS’leri çaldığı için oldukça tehlikeli olabileceğini iddia ediyor.



    Ayrıca Bkz.Apple, tüm iPhone'ları güncelledi: İşte kapatılan güvenlik açıkları!



    Apple cihazlara nasıl bulaşıyor?



    Trojan ilk başta, geliştiricilerin App Store'un inceleme sürecinden geçmeden uygulamalarının beta sürümlerini yayınlamasına olanak tanıyan Apple'ın TestFlight uygulaması üzerinden sunuldu. Ancak Apple, farkına vardı ve TestFlight'tan kaldırdı. Hemen ardından bilgisayar korsanları, çoğunlukla kurumsal cihazları yönetmek için kullanılan Mobil Cihaz Yönetimi (MDM) profilini temel alan daha karmaşık bir yaklaşım benimsedi.



    Bu profiller, şirketlerin sistemin birçok yönünü ihtiyaçlarına göre özelleştirmesine ve kontrol etmesine olanak tanıyor. Ancak bilgisayar korsanlarının yaptığı şey, kullanıcıları App Store dışından uygulamayı indirmek için kötü amaçlı profili yüklemeye ikna etmek. Bu gerçekleştiğinde ihtiyaç duydukları tüm verileri toplayabiliyorlar.



    Yapay zeka araçları kullanılıyor



    GoldPickaxe, telefona bulaştıktan sonra yüz tanıma verilerini, kimlik belgelerini ve kısa mesajları toplayabiliyor ve bunların tümü bankacılık ve diğer finansal uygulamalardan para çekmeyi kolaylaştırıyor. Daha da kötüsü, bu biyometrik veriler daha sonra kurbanların kimliğine bürünmek ve banka hesaplarına erişmek için yapay zeka deepfake görüntüleri oluşturmak için kullanılıyor.



    Rapora göre GoldDigger, henüz dünya geneline yayılmış değil ancak Group-IB, truva atının aktif bir evrim aşamasında olduğunu iddia ediyor. iOS ve iPadOS’in en son sürümlerinin bile bu trojana karşı savunmasız olduğu söyleniyor. Group-IB, Apple’ı truva atı hakkında bilgilendirdiklerini söylüyor. Muhtemelen Apple, çok geçmeden bir güncelleme yayınlayacak. Bu tür saldırılardan korunmanın en iyi yolu, güvenilmeyen kaynaklardan uygulama yüklememek.




    Kaynak:https://www.tomsguide.com/computing/malware-adware/first-ever-ios-trojan-discovered-and-its-stealing-face-id-data-to-break-into-bank-accounts
    Kaynak:https://9to5mac.com/2024/02/15/golddigger-trojan-ios-steal-bank-accounts/







  • Bu haberleri veya trojan'ları apple kendisi yaptırıyor olabilir. Zamanlama manidar. Tam da Avrupa Birliği'nin zorunlu tutması ile birlikte iOS 17.4 beta'ya alternatif App Store ve sideloading özellikleri getirildikten sonra yapılan habere bakın: Bu tür saldırılardan korunmanın en iyi yolu, güvenilmeyen kaynaklardan uygulama yüklememek.
  • Update yolda.

  • Eminim ne ilk ne de son. Editör arkadaşlar da ilk trojan olduğuna inanmışlar gerçekten 😂

    < Bu ileti Android uygulamasından atıldı >
  • Mağaza dışından uygulama indirmeyin bir zahmet Android’de bile yapmıyordum şu cahil hareketi

    < Bu ileti iOS uygulamasından atıldı >
  • İlk mi? Daha önce haber yaptıklarınız neydi?

  • Aaaaa hayatta inanmam, Apple bu sonuçta. Aşırı güvenli...

    < Bu ileti Android uygulamasından atıldı >
  • Bu haberleri veya trojan'ları apple kendisi yaptırıyor olabilir. Zamanlama manidar. Tam da Avrupa Birliği'nin zorunlu tutması ile birlikte iOS 17.4 beta'ya alternatif App Store ve sideloading özellikleri getirildikten sonra yapılan habere bakın: Bu tür saldırılardan korunmanın en iyi yolu, güvenilmeyen kaynaklardan uygulama yüklememek.



    < Bu mesaj bu kişi tarafından değiştirildi coolman7 -- 16 Şubat 2024; 15:12:1 >
    < Bu ileti mini sürüm kullanılarak atıldı >
  • Sazan misali olta atıp gelecek sazanları bekliyorlar.

  • coolman7 C kullanıcısına yanıt

    Alıntı

    metni:
    Bu tür saldırılardan korunmanın en iyi yolu, güvenilmeyen kaynaklardan uygulama yüklememek.


    Bu durum aslında ilk bilgisayardan beri hiç değişmedi... Fakat böyle bir şekilde anlatılınca haber değeri taşıyor, daha çok paylaşılıyor, daha çok kullanıcıya ulaşıyor.


    "Apple yaptırıyor olabilir" kısmına katılıyorum. Fakat sideload geleceği için bu tür yazılımlara daha çok kişi odaklanmaya başlamış da olabilir. Apple kullancısı genel olarak Android kullanıcısına göre teknoloji kullanımı/bilgisi/zekası olarak daha geride. Bu tür saldırılara çok daha açık bir grup...




    < Bu mesaj bu kişi tarafından değiştirildi Real RocknRolla -- 16 Şubat 2024; 18:9:45 >
  • BCRTVKCS kullanıcısına yanıt
    Pegasusu unuttular galiba

  • İnternete bağlandığınız sürece güvenli diye bir şey yoktur.

  • dr20mouse kullanıcısına yanıt

    aynen.

  • Her ay iPhone nin güvenlik açığıyla ilgili bir başlık görüyorum.

    < Bu ileti iOS uygulamasından atıldı >
  • Ben ilk olduguna inanmiyorum.

    < Bu ileti Android uygulamasından atıldı >
  • peaceb kullanıcısına yanıt

    istedikleri an ön ve arka kameradan istgedikleri görünntüyü alabileceklerini düşünüyorum, hatta tüm cihaza bile el koyabilirler, bu yola geliş sebebim de bilgisayarlardan girdiğin alakasız eğlence sitesine bile koyacakları bi izleme virüsüyle ne yaptığını görebilecekleri hatta müdahale edebileceklerini hissettiğim belki yaşadığım yaşıyor olduğum içün, bu haberler tamamen günah çıkarma

  • Nasıl ya, Apple ürünlerine virüs mü bulaşıyormuş. Nasıl olur

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • kapali sistem virus olmaz deniliyodu

    < Bu ileti Android uygulamasından atıldı >
  • shegenli chingen kullanıcısına yanıt
    Olamaz değil ama ihtimali diğer sistemlere göre çok daha az. Linux, Windows durumu gibi.

    < Bu ileti Android uygulamasından atıldı >
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.