Milyonlarca iPhone'u hackleyen DarkSword aracı deşifre oldu: WhatsApp ve kripto paralar hedefte

Rusya hükümeti destekli olduğu düşünülen bilgisayar korsanları, Ukraynalı iPhone kullanıcılarının verilerini ve kripto varlıklarını çalmak için son derece gelişmiş özel bir casus yazılımı devreye soktu. İşte tüm detaylar...

KAYNAK:
Murat Makas
|
GİRİŞ:
19.03.2026
saat ikonu 11:55
|
GÜNCELLEME:
19.03.2026
saat ikonu 11:55

araştırmacılarına göre, kısmen hükümeti adına çalıştığından şüphelenilen bir kötü niyetli hacker grubu, Ukraynalı iPhone kullanıcılarını hedef alan yeni hack araçları geliştirdi. Google, iVerify ve Lookout şirketlerinde görevli uzmanlar, UNC6353 olarak tanımlanan grubun başlattığı yeni siber saldırıları inceledi.

HABERİN ÖZETİ

Milyonlarca iPhone'u hackleyen DarkSword aracı deşifre oldu: WhatsApp ve kripto paralar hedefte

Siber güvenlik araştırmacıları, Rus hükümeti adına çalıştığından şüphelenilen bir hacker grubunun, Ukraynalı iPhone kullanıcılarını hedef alan DarkSword adında yeni bir hack aracı geliştirdiğini ortaya çıkardı.
UNC6353 olarak tanımlanan grup, Ukraynalı iPhone kullanıcılarını hedef alan DarkSword adlı yeni bir hack aracı geliştirdi.
DarkSword, geçmişte ortaya çıkarılan Coruna adlı casus yazılımın izinden gidiyor ve yalnızca Ukrayna'daki kullanıcıları hedef alıyor.
Araç, şifreler, fotoğraflar, WhatsApp, Telegram, kısa mesajlar ve tarayıcı geçmişi gibi kişisel bilgileri çalmak üzere tasarlandı.
DarkSword, sürekli gözetim yerine kurbanlara sızıp bilgileri çaldıktan sonra hızla ortadan kaybolacak şekilde kurgulanmış.
Araştırmacılara göre uygulama, profesyonelce geliştirilmiş modüler bir yapıda bulunuyor ve kripto para cüzdan uygulamalarından varlık çalma kapasitesine sahip.
Tüm işaretler ve araştırmacılar, saldırının arkasında Rus hükümetinin olduğunu gösteriyor.

TechCrunch'ın haberine göre uzmanlar, operasyonda ele geçirilmiş web sitelerini mercek altına aldı. Araştırmacıların DarkSword adını verdiği yeni hack araç seti, geçmişte ortaya çıkarılan benzer bir casus yazılımın izinden gidiyor. Aracın yalnızca 'daki kullanıcıları hedef aldığı ve siber korsanların dünya çapında geniş bir saldırı başlatmak yerine belirli bir bölgeye odaklandığı bildirildi.

Milyonlarca iPhone'u hackleyen DarkSword aracı deşifre oldu: WhatsApp ve kripto paralar hedefte

CORUNA'NIN ARDINDAN SAHNEYE DARKSWORD ÇIKTI

Geçtiğimiz mart ayının başlarında Google, Coruna isimli iPhone hack aracının detaylarını paylaşmıştı. Uygulamanın önce bir gözetim teknolojisi satıcısının hükümet müşterisi tarafından, sonra Ukraynalıları hedef alan Rus casuslar ve son olarak kripto para çalmak isteyen Çinli siber suçlularca kullanıldığını açıklamıştı.

TechCrunch'ın yayınladığı rapora göre Coruna, aslen ABD'li savunma şirketi L3Harris bünyesindeki Trenchant adlı gözetim teknolojisi departmanında geliştirilmişti. Şirketin eski çalışanlarına göre Coruna, başta Five Eyes istihbarat ittifakına üye ülkeler olmak üzere Batılı hükümetlerin kullanımı için tasarlanmıştı.

Şimdi ise araştırmacılar, farklı güvenlik açıklarından yararlanan çok daha yeni araçlar kullanan bağlantılı bir operasyon tespit etti. Hedefte WhatsApp mesajları ve kripto paralar var. DarkSword; şifreler, fotoğraflar, WhatsApp, Telegram, kısa mesajlar ve tarayıcı geçmişi gibi son derece kritik kişisel bilgileri çalmak üzere tasarlandı.

Milyonlarca iPhone'u hackleyen DarkSword aracı deşifre oldu: WhatsApp ve kripto paralar hedefte

DarkSword'un sürekli gözetim yapmadığı ve kurbanlara sızıp bilgileri çaldıktan sonra hızla ortadan kaybolacak şekilde kurgulandığı ifade edildi. Lookout araştırmacıları süreci şu sözlerle anlatıyor: "DarkSword'un cihazda kalma süresi, keşfettiği ve dışarı sızdırdığı veri miktarına bağlı olarak muhtemelen dakikalarla sınırlı."

iVerify kurucu ortağı Rocky Cole'a göre bunun en mantıklı açıklaması, bilgisayar korsanlarının kurbanların yaşam düzenini öğrenmek istemesi. Korsanlar sürekli gözetim yapmak yerine adeta bir "vur-kaç" operasyonu yürütüyor. Ayrıca DarkSword, kripto para cüzdan uygulamalarından varlık çalabilecek bir altyapıya sahip.

Milyonlarca iPhone'u hackleyen DarkSword aracı deşifre oldu: WhatsApp ve kripto paralar hedefte

Ancak Cole, Rus bilgisayar korsanlığı grubunun gerçekten kripto para çalmakla ilgilendiğine dair kanıt bulunmadığını, yalnızca kötü amaçlı yazılımın bu kapasiteye sahip olduğunu belirtiyor. Araştırmacılara göre uygulama, profesyonelce geliştirilmiş modüler bir yapıda bulunuyor. Böylelikle yazılıma yeni işlevler eklenmesi kolaylaşıyor.

Cole, Coruna'yı Rus hükümetine satan kişinin DarkSword'u da aynı gruba satmış olabileceğini düşünüyor.

Milyonlarca iPhone'u hackleyen DarkSword aracı deşifre oldu: WhatsApp ve kripto paralar hedefte

SALDIRININ ARKASINDA KİM VAR?

Cole'a göre "tüm işaretler Rus hükümetini gösteriyor". Lookout da Ukraynalılara karşı Coruna'yı kullanan aynı Rus hükümeti destekli grubun DarkSword'u yönettiğini belirtiyor.

Lookout baş güvenlik araştırmacısı Justin Albrecht durumu şu şekilde özetledi:

"UNC6353, Rus istihbaratının gereksinimleri doğrultusunda finansal kazanç ve casusluk amacıyla saldırılar düzenleyen, iyi finanse edilen ve bağlantıları kuvvetli bir tehdit aktörüdür. Finansal hırsızlık ve istihbarat toplama şeklindeki ikili hedefleri göz önüne alındığında, grubun Rusya'nın 'suç vekili' olduğu söylenebilir.”

Kurbanlar konusunda ise Cole, kötü amaçlı yazılımın Ukrayna içinden belirli Ukrayna web sitelerini ziyaret eden herkese bulaşmak üzere tasarlandığını aktarıyor.

ETİKETLER
#ukrayna
#rusya
#siber güvenlik
#kötü amaçlı yazılım
#Darksword
#Rus Casus Yazılımı
#Ukrayna Siber Saldırıları
#Iphone Hack
#Teknoloji
YorumYORUM YAZ
Uyarı
Küfür, hakaret, bir grup, ırk ya da kişiyi aşağılayan imalar içeren, inançlara saldıran yorumlar onaylanmamaktır. Türkçe imla kurallarına dikkat edilmeyen, büyük harflerle yazılan metinler dikkate alınmamaktadır.