20:11

Qatlanan iPhone Duo-nun saxta saytı açılan kimi iPhone-a hücum edir

    “iPhone Duo” üçün ön sifarişlər oktyabrın 16-da, cümə günü başlayacaq. Ancaq fırıldaqçılar artıq saxta saytla istifadəçiləri aldatmağa çalışırlar. “Apple” şirkətinin ilk qatlanan telefonu oktyabrın 23-də mağazalarda satışa çıxacaq. Saxta səhifədə “səlahiyyətli tərəfdaş təklifi” adı altında 500 dollar (850 manat) endirim vədi verilir.Qatlanan iPhone Duo-nun saxta saytı açılan kimi iPhone-a hücum edir    Səhifədə “Apple” loqosu, şirkətin şrifti və ona bənzər yazı üslubu işlədildiyi üçün sayt inandırıcı görünür. Hətta aşağı hissədə müəllif hüququ qeydi də var. Lakin məxfilik, istifadə şərtləri və satış siyasəti bölmələrinə keçidlər işləmir. Sifariş formasında əslində olmayan təbii titan rəngi, eləcə də 6,3 və 6,9 düymlük ölçülər göstərilir. “iPhone Duo” ulduz ağ və gecə səması rənglərindədir. Ekranın ölçüsü açıq halda 7,6 düym, qatlananda 5,4 düymdür. Forma göndərildikdə uğurlu ön sifariş mesajı çıxır, amma səhifə açılan andan məlumatların oğurlanması prosesi başlaya bilər.    Hücumda “DarkSword” adlı təhlükəsizlik boşluqları zəncirindən yararlanılır. O, iOS 18.4 ilə 18.6.2 arasında çalışan və təhlükəsizlik yeniləməsi almayan köhnə “iPhone” modellərini hədəfə alır. Hücum səhifə açılan kimi başlayır. İstifadəçinin məlumat yazması, düyməyə toxunması və ya fayl endirməsi tələb olunmur. Başqa brauzer seçildikdə sayt istifadəçini “Safari”yə yönləndirir. Zərərli kodda “iPad” və “Mac” üçün hücuma aid qeydlər tapılmayıb. “Google” bu boşluqlar haqqında martda məlumat verib, “Apple” da həmin ay düzəliş yayımlayıb.Qatlanan iPhone Duo-nun saxta saytı açılan kimi iPhone-a hücum edir    Hücum uğurlu olarsa, zərərli kod cihazın kimliyini göstərən məlumatları, vəziyyətini, tətbiqlərin siyahısını və “Apple Notes” qeydlərini serverə göndərməyə çalışır. O, “MetaMask”, “Phantom”, “Trust Wallet”, “Coinbase Wallet”, “Exodus” və “Tonkeeper” kriptovalyuta cüzdanlarını, həmçinin yadda saxlanmış giriş məlumatlarını axtarır. Cüzdan faylları, fotoların kiçik önizləmələri və telefonda qorunan parollar qarşı tərəfə ötürülə bilər. Mesajlar, kontaktlar, zəng tarixçəsi, səsli poçt, elektron məktublar, təqvim və məkan məlumatları da risk altındadır. Zərərli proqram serverdən əlavə əmrlər ala bilir.Qatlanan iPhone Duo-nun saxta saytı açılan kimi iPhone-a hücum edir    “Apple”ın məlumatına görə, iOS 15-dən iOS 26-dək sistemlərin son versiyalarını işlədən cihazlar artıq bu hücumdan qorunur. Yeniləməni yoxlamaq üçün “Parametrlər”də “Ümumi” bölməsini açıb “Proqram yeniləməsi” seçiminə keçmək lazımdır. Avtomatik yeniləmələri də açıq saxlamaq məsləhətdir. Ön sifariş yalnız “Apple”ın rəsmi mağazasından və etibarlı satıcılardan edilməlidir. Reklam və mesajlardakı şübhəli keçidləri açmamaq tövsiyə olunur.    Saxta səhifə artıq açılıbsa, “iPhone” dərhal yenilənməli və yenidən başladılmalıdır. Araşdırmaya görə, məlumat oğurlayan kod telefon yenidən başladıldıqdan sonra geri qayıtmır. Ancaq həmin vaxta qədər ötürülmüş məlumatları geri qaytarmaq olmur. Telefonda kriptovalyuta cüzdanı varsa, yeni bərpa ifadəsi ilə başqa cüzdan yaradılmalı və vəsait ora köçürülməlidir. Birja hesabının təhlükəsizliyi də yoxlanmalıdır. Elektron poçt, “Apple” hesabı, bank və digər maliyyə xidmətlərinin parolları etibarlı cihazdan dəyişdirilməli, 2 mərhələli doğrulama açılmalıdır.