پژوهشگران امنیت سایبری نسخه جدیدی از بدافزار جاسوسی DarkSword به نام P7 را کشف کرده‌اند که آیفون‌های به‌روزنشده را هدف قرار می‌دهد. این بدافزار خطرناک قادر به سرقت اطلاعات شخصی، داده‌های Keychain و کیف پول‌های رمزارزی است و از طریق تبلیغات مخرب و وب‌سایت‌های آلوده منتشر می‌شود.

به گزارش مگزین و به نقل از خبر آنلاین، پژوهشگران حوزه امنیت سایبری نسخه تازه‌ای از بدافزار جاسوسی DarkSword را شناسایی کرده‌اند که با نام P7 شناخته می‌شود. این ابزار مخرب دارای قابلیت‌های پیشرفته‌ای برای پنهان‌ماندن از دید ابزارهای شناسایی و سرقت اطلاعات است و آیفون‌هایی را که به‌روزرسانی‌های امنیتی را دریافت نکرده‌اند و در معرض زنجیره حمله DarkSword قرار دارند، تهدید می‌کند.

بر اساس گزارش شرکت iVerify، نسخه جدید علاوه بر اطلاعات شخصی، داده‌های مرتبط با کیف پول‌های رمزارزی را نیز هدف قرار می‌دهد. این بدافزار توانایی دستیابی به اطلاعات حساسی مانند داده‌های ذخیره‌شده در Keychain اپل را دارد. انتشار این بدافزار از طریق تبلیغات مخرب و وب‌سایت‌های آلوده صورت می‌گیرد و حملات لزوماً افراد خاصی را هدف نمی‌گیرند.

نحوه کشف و روش‌های نفوذ بدافزار

جزئیات کشف نسخه P7

شرکت امنیت سایبری iVerify در اوت ۲۰۲۶، هنگام بررسی آلودگی گوشی یکی از کارکنان یک مؤسسه مالی، با این نسخه ناشناخته روبه‌رو شد. نام P7 از پیشوند متغیرهایی گرفته شده است که طراح حمله در تغییرات کد نسخه اصلی استفاده کرده بود. ابزار DarkSword پیش‌تر به عنوان بخشی از ابزارهای نفوذ به آیفون شناخته می‌شد که با استفاده از چند آسیب‌پذیری در iOS امکان نفوذ به دستگاه‌های آسیب‌پذیر را فراهم می‌کرد. نسخه P7 از iOS 18.7 نیز پشتیبانی می‌کند، هرچند نسخه دقیق iOS دستگاه آلوده در گزارش اعلام نشده است.

شیوه‌های آلودارسازی دستگاه‌ها

عامل تهدید از تبلیغات مخرب و وب‌سایت‌های دست‌کاری‌شده برای توزیع بدافزار بهره می‌برد. در این روش مهاجمان فرد مشخصی را انتخاب نمی‌کنند و کاربران ممکن است هنگام مشاهده محتوای آلوده در خطر قرار گیرند. البته این موضوع به معنای آلوده‌شدن خودکار همه آیفون‌ها نیست و موفقیت حمله به شرایط فنی و آسیب‌پذیری‌های دستگاه بستگی دارد.

تبلیغ

قابلیت‌های سرقت اطلاعات و ویژگی‌های فنی

نسخه P7 دستوراتی را از زیرساخت مهاجمان دریافت کرده و عملیات مختلفی را روی دستگاه اجرا می‌کند. مهم‌ترین توانایی‌های این بدافزار عبارتند از:
– استخراج داده‌های Keychain اپل
– هدف‌گرفتن اطلاعات کیف پول‌های رمزارزی
– دریافت فایل‌های دلخواه از دستگاه
– ارسال تصاویر به زیرساخت مهاجمان
– استخراج فهرست برنامه‌های نصب‌شده
– دسترسی به پایگاه داده یادداشت‌های Apple Notes
– جمع‌آوری داده‌های فضای اختصاصی برخی برنامه‌ها و بررسی فایل‌های سیستم

این نسخه در پنهان‌کاری، پایداری و قابلیت‌های عملیاتی بهبود یافته و ثبت رویدادها را کاهش داده است. P7 هر ۱۵ ثانیه برای دریافت دستورهای جدید با سرور مهاجمان ارتباط برقرار می‌کند که این فاصله زمانی قابل تغییر است.

این بدافزار یک آسیب‌پذیری جدید در iOS نیست، بلکه پس از موفقیت زنجیره نفوذ DarkSword به کار گرفته می‌شود. گوگل پیش‌تر گزارش داده بود که DarkSword نسخه‌های iOS 18.4 تا iOS 18.7 را هدف قرار می‌داد و اپل به‌روزرسانی‌هایی مانند iOS 18.7.7 را برای مقابله با آن منتشر کرد.

کاربران آیفون می‌توانند با بررسی بخش General و سپس Software Update در تنظیمات دستگاه، به‌روزرسانی‌های امنیتی را نصب کنند. پرهیز از پیوندهای مشکوک، دوری از تبلیغات ناشناس و استفاده از به‌روزرسانی خودکار از دیگر راهکارهای کاهش خطر است.

منبع: khabaronline.ir – کد خبر: 2285764