پرش به محتوای اصلی

محققان نوع جدیدی از جاسوس‌افزار DarkSword را کشف کردند که بر آیفون‌های اصلاح نشده تأثیر می‌گذارد

۹تو۵مک۱۴۰۵ مهر ۱۷, جمعه، ساعت ۰۲:۳۸حدود 4 دقیقه مطالعه

iVerify امروز گزارشی را منتشر کرد که در آن جزئیات P7 DarkSword، نوع جدیدی از بدافزار مرتبط با زنجیره سوء استفاده‌کننده آیفون DarkSword که اوایل سال جاری کشف شد، منتشر کرد. در اینجا جزئیات است. بیشتر…

iVerify امروز گزارشی را منتشر کرد که در آن جزئیات P7 DarkSword، نوع جدیدی از بدافزار مرتبط با زنجیره سوء استفاده‌کننده آیفون DarkSword که اوایل سال جاری کشف شد، منتشر کرد. در اینجا جزئیات است.

در اوایل سال جاری، گوگل و iVerify دو ابزار پیشرفته هک آیفون به نام‌های Coruna و DarkSword را معرفی کردند که هر دو آسیب‌پذیری‌های متعدد iOS را برای به خطر انداختن دستگاه‌هایی که نسخه‌های سیستم قدیمی دارند را به خطر می‌اندازند.

در مورد DarkSword، هنگامی که یک آیفون در معرض خطر قرار گرفت، مهاجمان می‌توانند بدافزار اضافی را با دسترسی به داده‌های حساس مستقر کنند.

Coruna دستگاه‌های دارای iOS 13 تا iOS 17.2.1 را هدف قرار داده است، در حالی که DarkSword آیفون‌های دارای iOS 18.4 تا iOS 18.7 را تحت تأثیر قرار می‌دهد.

این باعث شد اپل به‌روزرسانی‌های سیستمی را برای نسخه‌های قدیمی‌تر iOS آسیب‌دیده منتشر کند، از جمله iOS 15.8.7، iOS 16.7.15 و iOS 18.7.7. اپل تا آنجا پیش رفت که گام غیرمعمولی را برد که iOS 18.7.7 را برای دستگاه‌هایی که می‌توانستند iOS 26 را نصب کنند، در دسترس قرار دهد، بنابراین کاربرانی که تصمیم گرفتند به آخرین نسخه سیستم خود را به‌روزرسانی نکنند نیز در برابر DarkSword محافظت می‌شوند.

در آن زمان، گوگل گفت DarkSword توسط چندین فروشنده نظارت تجاری و بازیگران مشکوک تحت حمایت دولتی استفاده می‌شد و حملاتی علیه اهدافی در عربستان سعودی، ترکیه، مالزی و اوکراین مشاهده شد.

امروز، iVerify کشف P7 DarkSword را اعلام کرد، نسخه‌ای که قبلا دیده نشده بود که در حین بررسی یک عفونت در آیفون مشتری فقط دو ماه پیش پیدا شد.

در جزئیات بیشتر که با 9to5Mac به اشتراک گذاشته شده است، iVerify گفت که P7 سازگاری را با iOS 18.7 گسترش می دهد، از iOS 18.6 در نسخه قبلی که ردیابی می کرد. سایر استقرارهای DarkSword مشاهده شده توسط Google قبلا از iOS 18.7 پشتیبانی می کردند.

این شرکت همچنین گفت که عامل تهدید پشت P7 آن را از طریق تبلیغات مخرب به عنوان بخشی از حملات آبرسانی توزیع می کند، به این معنی که قربانیان لزوما به نظر نمی رسد که به صورت فردی هدف قرار گرفته باشند. درعوض، کاربران را می توان به سادگی با مواجهه با محتوای وب مخرب یا در معرض خطر در کمپین های گسترده تر گرفتار کرد.

در آگوست 2026، ما یک عفونت DarkSword را بررسی کردیم که مشخص شد یک نوع قبلا دیده نشده بود، که ما آن را P7 DarkSword می نامیم. نام P7 از استفاده عامل تهدید از پیشوند متغیر p7_ در اصلاح کد اصلی DarkSword گرفته شده است. در مقایسه با انواعی که معمولا مشاهده می‌کنیم، P7 ردپای خود را در دستگاه کاهش می‌دهد، سرقت کیف پول دیجیتال و رمزارز روی دستگاه را اضافه می‌کند و ارتباط دو طرفه C2 را با زیرساخت مهاجم اضافه می‌کند. این پست بررسی، قابلیت‌های نوع و شاخص‌هایی را که می‌توان برای تشخیص آن استفاده کرد، توضیح می‌دهد._

این گزارش می‌گوید که P7 DarkSword در سه زمینه اصلی در نسخه‌های قبلی بهبود می‌یابد: مخفی کاری، پایداری و عملکرد. نوع جدید ثبت و تعداد تزریق‌های فرآیندی را که انجام می‌دهد کاهش می‌دهد، از فضای ذخیره‌سازی مرورگر برای جلوگیری از سوءاستفاده مکرر از یک دستگاه استفاده می‌کند و قابلیت‌های سرقت داده‌های آن را گسترش می‌دهد.

iVerify همچنین به 9to5Mac گفت که به نظر می رسد این تغییرات به جای تغییرات ساده با کمک هوش مصنوعی، منعکس کننده کار قابل توجه اپراتورها است. این شرکت می‌گوید P7 در پنهان کردن خود و پاکسازی رفتار خود بسیار بهتر است، بنابراین شاخص‌های قبلی سازش (IOC) دیگر معتبر نیستند.

مهم‌تر از همه، iVerify می‌گوید P7 می‌تواند داده‌های Keychain را به‌جای کپی کردن کل پایگاه‌داده Keychain برای پردازش در جای دیگر، قبل از ارسال آن برای مهاجمان، مستقیما روی آیفون استخراج کند.

P7 DarkSword همچنین می تواند داده های کیف پول رمزنگاری شده را هدف قرار دهد و ارتباطات دو طرفه پیشرفته تری را با زیرساخت فرمان و کنترل مهاجمان معرفی کند.

این ارتباط دو طرفه همچنین به مهاجمان کنترل قابل توجهی بر دستگاه آلوده می دهد. طبق گفته iVerify، P7 می‌تواند دستوراتی برای بازیابی فایل‌های دلخواه، آپلود عکس‌ها، موجودی برنامه‌های نصب شده، دسترسی به پایگاه‌های داده Apple Notes، جمع‌آوری داده‌ها از کانتینرهای برنامه‌ها و اسکن فایل سیستم دریافت کند.

به‌طور پیش‌فرض، جاسوس‌افزار هر 15 ثانیه برای دستورالعمل‌های جدید با سرور فرمان و کنترل مهاجمان چک می‌کند، اگرچه این فاصله زمانی قابل تغییر است.

شایان ذکر است که P7 یک آسیب‌پذیری جدید در iOS نیست، بلکه نسخه جدیدی از بدافزار است که پس از سازش موفق DarkSword به کار گرفته شده است. iVerify نمی گوید کدام نسخه iOS در دستگاهی که P7 در ماه آگوست در آن کشف شد اجرا می شد.

برای خواندن گزارش کامل iVerify که شامل جزئیات فنی در مورد نحوه عملکرد P7 است، این لینک را دنبال کنید.

FTC: ما از پیوندهای وابسته خودکار برای کسب درآمد استفاده می کنیم. بیشتر

برای اخبار بیشتر اپل، 9to5Mac را در YouTube بررسی کنید:

iOS سیستم عامل موبایل اپل است که …

آیفون در سال 2007 توسط استیو جابز معرفی شد.

خواندن متن کامل در ۹تو۵مکبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Researchers uncover new DarkSword spyware variant affecting unpatched iPhones

iVerify released a report today detailing P7 DarkSword, a new variant of the malware associated with the DarkSword iPhone exploit chain uncovered earlier this year. Here are the details. more…

همه‌ی اخبار فناوری