ايتنا - جاسوسافزار آیفون میتواند عکسها، فایلها و اطلاعات حساس کاربران را سرقت کند
پژوهشگران امنیت سایبری از شناسایی نسخه جدیدی از جاسوسافزار دارکسورد (DarkSword) با نام پی۷ دارکسورد (P7 DarkSword) خبر دادهاند که میتواند اطلاعات حساس آیفونهای آسیبپذیر را سرقت کند. 9to5mac این بدافزار که توسط شرکت امنیتی آیوریفای (iVerify) شناسایی شد…
خلاصه تحلیلی خبر
پژوهشگران امنیت سایبری از شناسایی نسخه جدیدی از جاسوسافزار دارکسورد (DarkSword) با نام پی۷ دارکسورد (P7 DarkSword) خبر دادهاند که میتواند اطلاعات حساس آیفونهای آسیبپذیر را سرقت کند. 9to5mac این بدافزار که توسط شرکت امنیتی آیوریفای (iVerify) شناسایی شد…
موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، آیاواس، امنیتی، دارکسورد، نسخههای
پژوهشگران امنیت سایبری از شناسایی نسخه جدیدی از جاسوسافزار دارکسورد (DarkSword) با نام پی۷ دارکسورد (P7 DarkSword) خبر دادهاند که میتواند اطلاعات حساس آیفونهای آسیبپذیر را سرقت کند.
9to5macاین بدافزار که توسط شرکت امنیتی آیوریفای (iVerify) شناسایی شده، قابلیتهای پیشرفتهتری برای مخفیماندن از دید ابزارهای امنیتی، سرقت اطلاعات و ارتباط با زیرساخت مهاجمان دارد. به همین دلیل، کاربرانی که آیفون آنها از نسخههای آسیبپذیر آیاواس استفاده میکند، باید به نصب بهروزرسانیهای امنیتی توجه ویژهای داشته باشند.
پیشتر، گوگل و آیوریفای دو ابزار پیچیده هک آیفون به نامهای کورونا (Coruna) و دارکسورد را معرفی کرده بودند. این ابزارها با بهرهگیری از زنجیرهای از آسیبپذیریهای نرمافزاری میتوانستند دستگاههایی را که از نسخههای قدیمی سیستمعامل استفاده میکنند، آلوده کنند. کورونا نسخههای آیاواس ۱۳ تا ۱۷.۲.۱ و دارکسورد نسخههای ۱۸.۴ تا ۱۸.۷ را هدف قرار داده بود.
اپل پس از شناسایی این تهدیدها، بهروزرسانیهای امنیتی متعددی از جمله آیاواس ۱۵.۸.۷، ۱۶.۷.۱۵ و ۱۸.۷.۷ را منتشر کرد. این شرکت حتی نسخه ۱۸.۷.۷ را برای برخی دستگاههایی که امکان نصب آیاواس ۲۶ را داشتند نیز در دسترس قرار داد تا کاربرانی که سیستمعامل خود را ارتقا ندادهاند، همچنان از محافظت امنیتی برخوردار شوند.
آیوریفای اعلام کرده است که نسخه جدید پی۷ در جریان بررسی آلودگی آیفون یکی از کارکنان یک مؤسسه مالی در اوت ۲۰۲۶ کشف شد. این نسخه با آیاواس ۱۸.۷ نیز سازگاری دارد و در مقایسه با نمونههای قبلی، ردپای کمتری روی دستگاه باقی میگذارد. همچنین، توانایی سرقت اطلاعات زنجیره کلید (Keychain) و کیف پولهای رمزارزی را به قابلیتهای خود افزوده است.
9to5macاین بدافزار که توسط شرکت امنیتی آیوریفای (iVerify) شناسایی شده، قابلیتهای پیشرفتهتری برای مخفیماندن از دید ابزارهای امنیتی، سرقت اطلاعات و ارتباط با زیرساخت مهاجمان دارد. به همین دلیل، کاربرانی که آیفون آنها از نسخههای آسیبپذیر آیاواس استفاده میکند، باید به نصب بهروزرسانیهای امنیتی توجه ویژهای داشته باشند.
پیشتر، گوگل و آیوریفای دو ابزار پیچیده هک آیفون به نامهای کورونا (Coruna) و دارکسورد را معرفی کرده بودند. این ابزارها با بهرهگیری از زنجیرهای از آسیبپذیریهای نرمافزاری میتوانستند دستگاههایی را که از نسخههای قدیمی سیستمعامل استفاده میکنند، آلوده کنند. کورونا نسخههای آیاواس ۱۳ تا ۱۷.۲.۱ و دارکسورد نسخههای ۱۸.۴ تا ۱۸.۷ را هدف قرار داده بود.
اپل پس از شناسایی این تهدیدها، بهروزرسانیهای امنیتی متعددی از جمله آیاواس ۱۵.۸.۷، ۱۶.۷.۱۵ و ۱۸.۷.۷ را منتشر کرد. این شرکت حتی نسخه ۱۸.۷.۷ را برای برخی دستگاههایی که امکان نصب آیاواس ۲۶ را داشتند نیز در دسترس قرار داد تا کاربرانی که سیستمعامل خود را ارتقا ندادهاند، همچنان از محافظت امنیتی برخوردار شوند.
آیوریفای اعلام کرده است که نسخه جدید پی۷ در جریان بررسی آلودگی آیفون یکی از کارکنان یک مؤسسه مالی در اوت ۲۰۲۶ کشف شد. این نسخه با آیاواس ۱۸.۷ نیز سازگاری دارد و در مقایسه با نمونههای قبلی، ردپای کمتری روی دستگاه باقی میگذارد. همچنین، توانایی سرقت اطلاعات زنجیره کلید (Keychain) و کیف پولهای رمزارزی را به قابلیتهای خود افزوده است.
یکی از روشهای انتشار این جاسوسافزار، استفاده از تبلیغات مخرب و حملات موسوم به «حمله از طریق وبسایت آلوده» (Watering-hole Attack) است. در این روش، مهاجمان وبسایتها یا محتوای اینترنتی مورد بازدید کاربران را آلوده میکنند؛ بنابراین، قربانیان لزوماً بهصورت جداگانه و هدفمند انتخاب نشدهاند و ممکن است در جریان فعالیت عادی خود در اینترنت در معرض خطر قرار بگیرند.
نسخه جدید همچنین از ارتباط دوطرفه با سرور فرماندهی و کنترل مهاجمان پشتیبانی میکند. این قابلیت به مهاجمان اجازه میدهد دستورهای تازهای ارسال کنند و اطلاعات مشخصی را از دستگاه آلوده استخراج کنند؛ از جمله فایلها، تصاویر، فهرست برنامههای نصبشده، دادههای برنامه یادداشتهای اپل و اطلاعات ذخیرهشده در بخشهای اختصاصی برنامهها. جاسوسافزار بهطور پیشفرض هر ۱۵ ثانیه برای دریافت دستورهای جدید با سرور مهاجمان ارتباط برقرار میکند.
پژوهشگران تأکید میکنند که پی۷ یک آسیبپذیری تازه در آیاواس نیست، بلکه نسخهای جدید از بدافزاری است که پس از موفقیت حمله دارکسورد روی دستگاه اجرا میشود. ازاینرو، نصب وصلههای امنیتی منتشرشده برای نسخههای آسیبپذیر، یکی از مهمترین اقدامات دفاعی کاربران محسوب میشود.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.