نرم‌افزارهای جاسوسی آیفون قادر به دزدی عکس‌ها، فایل‌ها و اطلاعات حساس کاربران هستند

کارشناسان حوزه امنیت سایبری از شناسایی یک نسخه نوین از جاسوس‌افزار دارک‌سورد (DarkSword) با نام P7 DarkSword خبر داده‌اند که قادر است اطلاعات حساس آیفون‌های آسیب‌پذیر را به سرقت ببرد.

به گزارش ایتنا به نقل از 9to5mac، این بدافزار که توسط شرکت امنیتی iVerify شناسایی شده، توانمندی‌های پیشرفته‌تری جهت پنهان ماندن از ابزارهای امنیتی، دزدی اطلاعات و ارتباط با زیرساخت‌های مهاجمین دارد. به همین خاطر، کاربرانی که آیفون‌هایشان از نسخه‌های آسیب‌پذیر سیستم‌عامل iOS استفاده می‌کند، ضروری است به نصب به‌روزرسانی‌های امنیتی به دقت توجه نمایند.

در گذشته، گوگل و iVerify دو ابزار پیچیده هک آیفون با نام‌های کورونا (Coruna) و دارک‌سورد را معرفی کرده بودند. این ابزارها با استفاده از زنجیره‌ای از نقاط ضعف نرم‌افزاری، قادر به آلوده کردن دستگاه‌هایی بودند که از نسخه‌های قدیمی‌تر سیستم‌عامل استفاده می‌کردند. کورونا نسخه‌های آی‌اواس ۱۳ تا ۱۷.۲.۱ و دارک‌سورد نسخه‌های ۱۸.۴ تا ۱۸.۷ را هدف قرار می‌داد.

پس از شناسایی این تهدیدات، اپل تعدادی به‌روزرسانی امنیتی از جمله iOS 15.8.7، 16.7.15 و 18.7.7 را منتشر کرد. این شرکت حتی نسخه ۱۸.۷.۷ را برای برخی دستگاه‌هایی که امکان نصب iOS 26 را داشتند، در دسترس قرار داد تا کاربران بدون ارتقاء سیستم‌عامل خود نیز از حفاظت‌های امنیتی بهره‌مند باشند.

iVerify اعلام کرده است که نسخه جدید P7 در حین بررسی آلودگی آیفون یکی از کارکنان یک مؤسسه مالی در اوت ۲۰۲۶ کشف گردید. این نسخه با iOS 18.7 نیز سازگاری دارد و نسبت به نمونه‌های اولیه، اثر کمتری بر روی دستگاه باقی می‌گذارد. همچنین، قابلیت سرقت اطلاعات زنجیره کلید (Keychain) و کیف پول‌های رمزارزی را به قابلیت‌های خود افزوده است.



یکی از راه‌های پخش این جاسوس‌افزار، بهره‌گیری از تبلیغات مخرب و حملات موسوم به «حمله از طریق وب‌سایت آلوده» (Watering-hole Attack) می‌باشد. در این روش، مهاجمان وب‌سایت‌ها یا محتوای اینترنتی که کاربران به آن مراجعه می‌کنند را آلوده می‌سازند؛ بنابراین قربانیان لزوماً به شکل جداگانه و هدفمند انتخاب نمی‌شوند و ممکن است در حین فعالیت‌های معمول خود در اینترنت با خطر مواجه شوند.

نسخه جدید همچنین از ارتباط دوسویه با سرور فرماندهی و کنترل مهاجمین پشتیبانی می‌کند. این قابلیت به مهاجمان امکان می‌دهد که دستورات جدیدی ارسال کرده و اطلاعات خاصی را از دستگاه آلوده استخراج نمایند؛ از جمله فایل‌ها، تصاویر، فهرست برنامه‌های نصب‌شده، داده‌های اپلیکیشن یادداشت‌های اپل و اطلاعات ذخیره‌شده در بخش‌های اختصاصی برنامه‌ها. این جاسوس‌افزار به‌صورت پیش‌فرض هر ۱۵ ثانیه برای دریافت دستورات جدید با سرور مهاجمان ارتباط برقرار می‌سازد.

پژوهشگران تأکید می‌کنند که P7 یک آسیب‌پذیری جدید در iOS نیست، بلکه نسخه‌ای به‌روز شده از بدافزاری است که پس از موفقیت حمله دارک‌سورد بر روی دستگاه‌ها اجرا می‌شود. به همین دلیل، نصب وصله‌های امنیتی که برای نسخه‌های آسیب‌پذیر منتشر شده است یکی از مهم‌ترین اقدام‌های دفاعی برای کاربران به شمار می‌رود.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا