محققان نوع جدیدی از جاسوسافزار DarkSword را کشف کردند که بر آیفونهای اصلاح نشده تأثیر میگذارد
iVerify امروز گزارشی را منتشر کرد که در آن جزئیات P7 DarkSword، نوع جدیدی از بدافزار مرتبط با زنجیره سوء استفادهکننده آیفون DarkSword که اوایل سال جاری کشف شد، منتشر کرد. در اینجا جزئیات است. بیشتر…
iVerify امروز گزارشی را منتشر کرد که در آن جزئیات P7 DarkSword، نوع جدیدی از بدافزار مرتبط با زنجیره سوء استفادهکننده آیفون DarkSword که اوایل سال جاری کشف شد، منتشر کرد. در اینجا جزئیات است.
در اوایل سال جاری، گوگل و iVerify دو ابزار پیشرفته هک آیفون به نامهای Coruna و DarkSword را معرفی کردند که هر دو آسیبپذیریهای متعدد iOS را برای به خطر انداختن دستگاههایی که نسخههای سیستم قدیمی دارند را به خطر میاندازند.
در مورد DarkSword، هنگامی که یک آیفون در معرض خطر قرار گرفت، مهاجمان میتوانند بدافزار اضافی را با دسترسی به دادههای حساس مستقر کنند.
Coruna دستگاههای دارای iOS 13 تا iOS 17.2.1 را هدف قرار داده است، در حالی که DarkSword آیفونهای دارای iOS 18.4 تا iOS 18.7 را تحت تأثیر قرار میدهد.
این باعث شد اپل بهروزرسانیهای سیستمی را برای نسخههای قدیمیتر iOS آسیبدیده منتشر کند، از جمله iOS 15.8.7، iOS 16.7.15 و iOS 18.7.7. اپل تا آنجا پیش رفت که گام غیرمعمولی را برد که iOS 18.7.7 را برای دستگاههایی که میتوانستند iOS 26 را نصب کنند، در دسترس قرار دهد، بنابراین کاربرانی که تصمیم گرفتند به آخرین نسخه سیستم خود را بهروزرسانی نکنند نیز در برابر DarkSword محافظت میشوند.
در آن زمان، گوگل گفت DarkSword توسط چندین فروشنده نظارت تجاری و بازیگران مشکوک تحت حمایت دولتی استفاده میشد و حملاتی علیه اهدافی در عربستان سعودی، ترکیه، مالزی و اوکراین مشاهده شد.
امروز، iVerify کشف P7 DarkSword را اعلام کرد، نسخهای که قبلا دیده نشده بود که در حین بررسی یک عفونت در آیفون مشتری فقط دو ماه پیش پیدا شد.
در جزئیات بیشتر که با 9to5Mac به اشتراک گذاشته شده است، iVerify گفت که P7 سازگاری را با iOS 18.7 گسترش می دهد، از iOS 18.6 در نسخه قبلی که ردیابی می کرد. سایر استقرارهای DarkSword مشاهده شده توسط Google قبلا از iOS 18.7 پشتیبانی می کردند.
این شرکت همچنین گفت که عامل تهدید پشت P7 آن را از طریق تبلیغات مخرب به عنوان بخشی از حملات آبرسانی توزیع می کند، به این معنی که قربانیان لزوما به نظر نمی رسد که به صورت فردی هدف قرار گرفته باشند. درعوض، کاربران را می توان به سادگی با مواجهه با محتوای وب مخرب یا در معرض خطر در کمپین های گسترده تر گرفتار کرد.
در آگوست 2026، ما یک عفونت DarkSword را بررسی کردیم که مشخص شد یک نوع قبلا دیده نشده بود، که ما آن را P7 DarkSword می نامیم. نام P7 از استفاده عامل تهدید از پیشوند متغیر p7_ در اصلاح کد اصلی DarkSword گرفته شده است. در مقایسه با انواعی که معمولا مشاهده میکنیم، P7 ردپای خود را در دستگاه کاهش میدهد، سرقت کیف پول دیجیتال و رمزارز روی دستگاه را اضافه میکند و ارتباط دو طرفه C2 را با زیرساخت مهاجم اضافه میکند. این پست بررسی، قابلیتهای نوع و شاخصهایی را که میتوان برای تشخیص آن استفاده کرد، توضیح میدهد._
این گزارش میگوید که P7 DarkSword در سه زمینه اصلی در نسخههای قبلی بهبود مییابد: مخفی کاری، پایداری و عملکرد. نوع جدید ثبت و تعداد تزریقهای فرآیندی را که انجام میدهد کاهش میدهد، از فضای ذخیرهسازی مرورگر برای جلوگیری از سوءاستفاده مکرر از یک دستگاه استفاده میکند و قابلیتهای سرقت دادههای آن را گسترش میدهد.
iVerify همچنین به 9to5Mac گفت که به نظر می رسد این تغییرات به جای تغییرات ساده با کمک هوش مصنوعی، منعکس کننده کار قابل توجه اپراتورها است. این شرکت میگوید P7 در پنهان کردن خود و پاکسازی رفتار خود بسیار بهتر است، بنابراین شاخصهای قبلی سازش (IOC) دیگر معتبر نیستند.
مهمتر از همه، iVerify میگوید P7 میتواند دادههای Keychain را بهجای کپی کردن کل پایگاهداده Keychain برای پردازش در جای دیگر، قبل از ارسال آن برای مهاجمان، مستقیما روی آیفون استخراج کند.
P7 DarkSword همچنین می تواند داده های کیف پول رمزنگاری شده را هدف قرار دهد و ارتباطات دو طرفه پیشرفته تری را با زیرساخت فرمان و کنترل مهاجمان معرفی کند.
این ارتباط دو طرفه همچنین به مهاجمان کنترل قابل توجهی بر دستگاه آلوده می دهد. طبق گفته iVerify، P7 میتواند دستوراتی برای بازیابی فایلهای دلخواه، آپلود عکسها، موجودی برنامههای نصب شده، دسترسی به پایگاههای داده Apple Notes، جمعآوری دادهها از کانتینرهای برنامهها و اسکن فایل سیستم دریافت کند.
بهطور پیشفرض، جاسوسافزار هر 15 ثانیه برای دستورالعملهای جدید با سرور فرمان و کنترل مهاجمان چک میکند، اگرچه این فاصله زمانی قابل تغییر است.
شایان ذکر است که P7 یک آسیبپذیری جدید در iOS نیست، بلکه نسخه جدیدی از بدافزار است که پس از سازش موفق DarkSword به کار گرفته شده است. iVerify نمی گوید کدام نسخه iOS در دستگاهی که P7 در ماه آگوست در آن کشف شد اجرا می شد.
برای خواندن گزارش کامل iVerify که شامل جزئیات فنی در مورد نحوه عملکرد P7 است، این لینک را دنبال کنید.
FTC: ما از پیوندهای وابسته خودکار برای کسب درآمد استفاده می کنیم. بیشتر
برای اخبار بیشتر اپل، 9to5Mac را در YouTube بررسی کنید:
iOS سیستم عامل موبایل اپل است که …
آیفون در سال 2007 توسط استیو جابز معرفی شد.
متن اصلی (انگلیسی)
Researchers uncover new DarkSword spyware variant affecting unpatched iPhones
iVerify released a report today detailing P7 DarkSword, a new variant of the malware associated with the DarkSword iPhone exploit chain uncovered earlier this year. Here are the details. more…