Hükümetin iPhone Hackleme Araçları Sızıntı Sonrası Suçluların Eline Geçti

Hükümet düzeyinde gözetim için oluşturulmuş güçlü bir iPhone hackleme araçları paketi artık suç bölgesine girdi.

Google ve mobil güvenlik firması iVerify, şu tarihten sonra alarmı yükseltiyor:istismar kitini takip etmeÇok farklı motivasyonlara ve çok farklı hedeflere sahip çok sayıda tehdit aktörü arasında.

Devletin elinden suç operasyonlarına

Google, Coruna adlı istismar kitiyle ilk kez Şubat 2025'te karşılaştı. Bir gözetim sağlayıcısı, bunu bir devlet müşterisi adına bir hedefin telefonunu hacklemek için aktif olarak kullanıyordu.

Aylar sonra Google, aynı kiti bir Rus casusluk grubunun Ukraynalı kullanıcıları hedef alan geniş bir kampanyasında da fark etti. Sonra başka bir keşif daha geldi: Çin'de finansal motivasyona sahip bir bilgisayar korsanı da bunu yönetiyordu.

Hiç kimse aletlerin nasıl sızdırıldığını veya yayıldığını tam olarak doğrulamadı. Ancak Google araştırmacıları, "ikinci el" istismarlar için büyüyen bir pazar olarak tanımladıkları, hükümet tarafından geliştirilen ve onlardan ekstra değer elde etmek isteyen para odaklı bilgisayar korsanlarına yeniden satılan araçları işaretledi.

iVerify, Coruna kitini getirdi ve tersine oluşturdu. Firma, araçları doğrudan ABD hükümetine bağladı ve daha önce Amerikan istihbarat operasyonlarıyla bağlantılı olan hackleme çerçeveleriyle güçlü benzerliklere işaret etti.

iVerify, "Kullanım ne kadar yaygın olursa sızıntının meydana geleceği kesinlik kazanır" uyarısında bulundu. "iVerify, bu hizmetin sızdırılmış bir ABD hükümet sistemi olduğuna dair birkaç kanıt taşıyor olsa da bu, bu hizmetlerin vahşi sektöre ulaşacağı ve kötü aktörlerin bunları kısıtlama olmaksızın kullanacağı konseptini gölgelememelidir."

Coruna iPhone'lara nasıl giriyor?

Coruna hafif bir araç değil. iPhone'lara, araştırmacıların "sulama deliği" adını verdiği yöntemle saldırıyor; kurbanlar, istismar kodunu taşıyan kötü amaçlı bir web sitesini ziyaret ediyor. Şüpheli uygulama indirmesi yok. Ayrıntılı hileler yok. Yerleştirilen bir bağlantıya tek tıklama işi yapar.

Tarayıcı düzeyindeki korumaların her zamankinden daha önemli olmasının nedeni budur.Microsoft'un Cloudflare VPN'i Edge'e entegrasyonuKullanıcıların Coruna gibi güvenlik açıklarını barındıran kötü amaçlı siteler tarafından takip edilmesinden veya hedef alınmasından korunmasına yardımcı olabilecek bir şifreleme ve IP maskeleme katmanı eklediğinden önemlidir.

Kit, bir cihaza beş farklı yoldan sızmak için 23 ayrı güvenlik açığını bir araya getiriyor. Apple'ın Aralık 2023'te piyasaya sürdüğü iOS 13 ila iOS 17.2.1 sürümünü çalıştıran iPhone'ları hedefliyor.

Hikayeyi ilk kez ortaya çıkaran Wired ayrıca Coruna kitinin Üçgenleme Operasyonu adı verilen daha önceki bir hackleme kampanyasıyla bileşenleri paylaştığını da bildirdi. Rus siber güvenlik firması Kaspersky, 2023 yılında ABD hükümetinin Kaspersky'nin kendi çalışanlarına ait iPhone'lara karşı bir kampanya yürüttüğünü iddia etti.

Güvenlik dünyasının çok iyi bildiği bir model

Bu, hükümet tarafından üretilen bir siber silahın, uygulayıcılarından kaçıp ciddi hasara neden olduğu ilk olay değil.

2017 yılında suçlular, ABD Ulusal Güvenlik Ajansı'nın geliştirdiği bir Windows arka kapısını çaldı. Bu araç, EternalBlue, halka açıldı ve Kuzey Kore'nin gerçekleştirdiği ve dünya çapındaki kuruluşları felç eden bir operasyon olan WannaCry fidye yazılımı saldırısına güç verdi.

Coruna'daki durum aynı zamanda ABD'li savunma yüklenicisi L3Harris Trenchant'ın eski başkanı Peter Williams'ın durumunu da yansıtıyor. Savcılar, Williams'ın sekiz güvenlik açığını çaldığını ve Rus hükümetiyle bağları olduğu bilinen bir komisyoncuya sattığını doğruladı. Mahkeme ona yedi yıldan fazla hapis cezası verdi.

Savcılara göre, onun istismarları dünya çapında "milyonlarca bilgisayar ve cihazı" etkileyebilir ve en az bir satış Güney Koreli bir komisyoncuya akabilir. Yazılım üreticilerinin herhangi bir açıklama alıp almadığı veya yamaların yayınlanıp yayınlanmadığı belirsizliğini koruyor.

Döngü sürekli tekrarlanıyor. Hükümetler güçlü dijital silahlar geliştirir veya satın alır. O silahlar sızdırıyor. Siber suçlular ve rakip devletler daha sonra onları alıp ateş etmeye devam ediyor.

iPhone kullanıcıları için iOS 17.2.1'in ötesinde bir sürüme güncelleme yapmak en doğrudan savunma hattıdır çünkü yeni sürümler Coruna'nın istismar ettiği çeşitli güvenlik açıklarını giderir. Ancak ikinci el istismar pazarları genişledikçe araştırmacılar, bugünün hükümet araç setinin yarının suç standardı haline gelme alışkanlığına sahip olduğu konusunda uyarıyor.

Hükümetler yalnızca sızdırılan istismarlardan endişe duymuyor; onlar da inceliyorlarTikTok gibi ticari uygulamalarpotansiyel güvenlik açıkları ve dış etkiler açısından, bugün ulusların karşı karşıya olduğu karmaşık dijital güvenlik zorlukları ağını vurguluyor.