Son yıllarda gazetecilerin, aktivistlerin ve politikacıların telefonlarına sızan casus yazılımlar, dijital güvenliğe dair kaygıları yeniden gündeme taşıdı. Özellikle sıfır tıklama saldırılarındaki artış, kullanıcıların herhangi bir etkileşimde bulunmadan hedef alınabileceğini bir kez daha gözler önüne seriyor.
Meta’ya bağlı WhatsApp, çoğunluğu gazetecilerden oluşan yaklaşık 90 kişiyi hedef alan bir casus yazılım operasyonunu ortaya çıkardı. Saldırının arkasında, İsrail merkezli Paragon Solutions isimli şirketin Graphite adlı zararlı yazılımı olduğu tespit edildi. Paragon, şu anda ABD merkezli AE Industrial Partners tarafından kontrol ediliyor.
Graphite Casus Yazılımı PDF ile Sızıyor
Paragon’un geliştirdiği Graphite yazılımı, WhatsApp üzerinden gönderilen kötü niyetli PDF ekleriyle cihazlara sızıyor. Herhangi bir kullanıcı etkileşimi gerektirmeyen bu “sıfır tıklama” yöntemi, şifreli uygulamalardaki özel mesajlara sessizce erişebiliyor. WhatsApp gruplarına giren yazılım, cihazın güvenlik açıklarından faydalanarak sistemin kontrolünü ele geçirebiliyor.
Mobil tehdit analiz firması iVerify’ın kurucu ortağı Rocky Cole, “Graphite, WhatsApp üzerinden gönderilen bir dosya sayesinde temel işlem katmanlarına sızıyor. Bu süreçlerdeki açıklar sayesinde cihaz tamamen ele geçirilebiliyor” diyerek tehlikenin boyutunu açıkladı.
iOS ve Android’de Çekirdek Erişimi Mümkün Mü
Cole, Graphite’in yalnızca WhatsApp değil, potansiyel olarak işletim sistemi çekirdeğine kadar erişim sağlayabileceğini ve bu durumun iOS gibi kapalı sistemlerde dahi mümkün olduğunu belirtti. Sıfır tıklama saldırıları, kullanıcıların hiçbir işlem yapmasına gerek kalmadan tüm cihaz kontrolünün kötü niyetli kişi ya da kurumların eline geçmesi anlamına geliyor.
🔐 Peki sizin cihazınız bu tür bir saldırıya karşı ne kadar güvenli?











