ايتنا - جاسوس‌افزار آیفون می‌تواند عکس‌ها، فایل‌ها و اطلاعات حساس کاربران را سرقت کند

پژوهشگران امنیت سایبری از شناسایی نسخه جدیدی از جاسوس‌افزار دارک‌سورد (DarkSword) با نام پی‌۷ دارک‌سورد (P7 DarkSword) خبر داده‌اند که می‌تواند اطلاعات حساس آیفون‌های آسیب‌پذیر را سرقت کند. 9to5mac این بدافزار که توسط شرکت امنیتی آی‌وریفای (iVerify) شناسایی شد…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • آی‌اواس
  • امنیتی
  • دارک‌سورد
  • نسخه‌های
  • اطلاعات
  • مهاجمان
ايتنا - جاسوس‌افزار آیفون می‌تواند عکس‌ها، فایل‌ها و اطلاعات حساس کاربران را سرقت کند

خلاصه تحلیلی خبر

پژوهشگران امنیت سایبری از شناسایی نسخه جدیدی از جاسوس‌افزار دارک‌سورد (DarkSword) با نام پی‌۷ دارک‌سورد (P7 DarkSword) خبر داده‌اند که می‌تواند اطلاعات حساس آیفون‌های آسیب‌پذیر را سرقت کند. 9to5mac این بدافزار که توسط شرکت امنیتی آی‌وریفای (iVerify) شناسایی شد…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، آی‌اواس، امنیتی، دارک‌سورد، نسخه‌های

پژوهشگران امنیت سایبری از شناسایی نسخه جدیدی از جاسوس‌افزار دارک‌سورد (DarkSword) با نام پی‌۷ دارک‌سورد (P7 DarkSword) خبر داده‌اند که می‌تواند اطلاعات حساس آیفون‌های آسیب‌پذیر را سرقت کند.

9to5macاین بدافزار که توسط شرکت امنیتی آی‌وریفای (iVerify) شناسایی شده، قابلیت‌های پیشرفته‌تری برای مخفی‌ماندن از دید ابزارهای امنیتی، سرقت اطلاعات و ارتباط با زیرساخت مهاجمان دارد. به همین دلیل، کاربرانی که آیفون آنها از نسخه‌های آسیب‌پذیر آی‌اواس استفاده می‌کند، باید به نصب به‌روزرسانی‌های امنیتی توجه ویژه‌ای داشته باشند.

پیش‌تر، گوگل و آی‌وریفای دو ابزار پیچیده هک آیفون به نام‌های کورونا (Coruna) و دارک‌سورد را معرفی کرده بودند. این ابزارها با بهره‌گیری از زنجیره‌ای از آسیب‌پذیری‌های نرم‌افزاری می‌توانستند دستگاه‌هایی را که از نسخه‌های قدیمی سیستم‌عامل استفاده می‌کنند، آلوده کنند. کورونا نسخه‌های آی‌اواس ۱۳ تا ۱۷.۲.۱ و دارک‌سورد نسخه‌های ۱۸.۴ تا ۱۸.۷ را هدف قرار داده بود.

اپل پس از شناسایی این تهدیدها، به‌روزرسانی‌های امنیتی متعددی از جمله آی‌اواس ۱۵.۸.۷، ۱۶.۷.۱۵ و ۱۸.۷.۷ را منتشر کرد. این شرکت حتی نسخه ۱۸.۷.۷ را برای برخی دستگاه‌هایی که امکان نصب آی‌اواس ۲۶ را داشتند نیز در دسترس قرار داد تا کاربرانی که سیستم‌عامل خود را ارتقا نداده‌اند، همچنان از محافظت امنیتی برخوردار شوند.

آی‌وریفای اعلام کرده است که نسخه جدید پی‌۷ در جریان بررسی آلودگی آیفون یکی از کارکنان یک مؤسسه مالی در اوت ۲۰۲۶ کشف شد. این نسخه با آی‌اواس ۱۸.۷ نیز سازگاری دارد و در مقایسه با نمونه‌های قبلی، ردپای کمتری روی دستگاه باقی می‌گذارد. همچنین، توانایی سرقت اطلاعات زنجیره کلید (Keychain) و کیف پول‌های رمزارزی را به قابلیت‌های خود افزوده است.

یکی از روش‌های انتشار این جاسوس‌افزار، استفاده از تبلیغات مخرب و حملات موسوم به «حمله از طریق وب‌سایت آلوده» (Watering-hole Attack) است. در این روش، مهاجمان وب‌سایت‌ها یا محتوای اینترنتی مورد بازدید کاربران را آلوده می‌کنند؛ بنابراین، قربانیان لزوماً به‌صورت جداگانه و هدفمند انتخاب نشده‌اند و ممکن است در جریان فعالیت عادی خود در اینترنت در معرض خطر قرار بگیرند.

نسخه جدید همچنین از ارتباط دوطرفه با سرور فرماندهی و کنترل مهاجمان پشتیبانی می‌کند. این قابلیت به مهاجمان اجازه می‌دهد دستورهای تازه‌ای ارسال کنند و اطلاعات مشخصی را از دستگاه آلوده استخراج کنند؛ از جمله فایل‌ها، تصاویر، فهرست برنامه‌های نصب‌شده، داده‌های برنامه یادداشت‌های اپل و اطلاعات ذخیره‌شده در بخش‌های اختصاصی برنامه‌ها. جاسوس‌افزار به‌طور پیش‌فرض هر ۱۵ ثانیه برای دریافت دستورهای جدید با سرور مهاجمان ارتباط برقرار می‌کند.

پژوهشگران تأکید می‌کنند که پی‌۷ یک آسیب‌پذیری تازه در آی‌اواس نیست، بلکه نسخه‌ای جدید از بدافزاری است که پس از موفقیت حمله دارک‌سورد روی دستگاه اجرا می‌شود. ازاین‌رو، نصب وصله‌های امنیتی منتشرشده برای نسخه‌های آسیب‌پذیر، یکی از مهم‌ترین اقدامات دفاعی کاربران محسوب می‌شود.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.