پژوهشگران امنیت سایبری نسخه جدیدی از بدافزار جاسوسی DarkSword به نام P7 را کشف کردهاند که آیفونهای بهروزنشده را هدف قرار میدهد. این بدافزار خطرناک قادر به سرقت اطلاعات شخصی، دادههای Keychain و کیف پولهای رمزارزی است و از طریق تبلیغات مخرب و وبسایتهای آلوده منتشر میشود.
به گزارش مگزین و به نقل از خبر آنلاین، پژوهشگران حوزه امنیت سایبری نسخه تازهای از بدافزار جاسوسی DarkSword را شناسایی کردهاند که با نام P7 شناخته میشود. این ابزار مخرب دارای قابلیتهای پیشرفتهای برای پنهانماندن از دید ابزارهای شناسایی و سرقت اطلاعات است و آیفونهایی را که بهروزرسانیهای امنیتی را دریافت نکردهاند و در معرض زنجیره حمله DarkSword قرار دارند، تهدید میکند.
بر اساس گزارش شرکت iVerify، نسخه جدید علاوه بر اطلاعات شخصی، دادههای مرتبط با کیف پولهای رمزارزی را نیز هدف قرار میدهد. این بدافزار توانایی دستیابی به اطلاعات حساسی مانند دادههای ذخیرهشده در Keychain اپل را دارد. انتشار این بدافزار از طریق تبلیغات مخرب و وبسایتهای آلوده صورت میگیرد و حملات لزوماً افراد خاصی را هدف نمیگیرند.
نحوه کشف و روشهای نفوذ بدافزار
جزئیات کشف نسخه P7
شرکت امنیت سایبری iVerify در اوت ۲۰۲۶، هنگام بررسی آلودگی گوشی یکی از کارکنان یک مؤسسه مالی، با این نسخه ناشناخته روبهرو شد. نام P7 از پیشوند متغیرهایی گرفته شده است که طراح حمله در تغییرات کد نسخه اصلی استفاده کرده بود. ابزار DarkSword پیشتر به عنوان بخشی از ابزارهای نفوذ به آیفون شناخته میشد که با استفاده از چند آسیبپذیری در iOS امکان نفوذ به دستگاههای آسیبپذیر را فراهم میکرد. نسخه P7 از iOS 18.7 نیز پشتیبانی میکند، هرچند نسخه دقیق iOS دستگاه آلوده در گزارش اعلام نشده است.
شیوههای آلودارسازی دستگاهها
عامل تهدید از تبلیغات مخرب و وبسایتهای دستکاریشده برای توزیع بدافزار بهره میبرد. در این روش مهاجمان فرد مشخصی را انتخاب نمیکنند و کاربران ممکن است هنگام مشاهده محتوای آلوده در خطر قرار گیرند. البته این موضوع به معنای آلودهشدن خودکار همه آیفونها نیست و موفقیت حمله به شرایط فنی و آسیبپذیریهای دستگاه بستگی دارد.
قابلیتهای سرقت اطلاعات و ویژگیهای فنی
نسخه P7 دستوراتی را از زیرساخت مهاجمان دریافت کرده و عملیات مختلفی را روی دستگاه اجرا میکند. مهمترین تواناییهای این بدافزار عبارتند از:
– استخراج دادههای Keychain اپل
– هدفگرفتن اطلاعات کیف پولهای رمزارزی
– دریافت فایلهای دلخواه از دستگاه
– ارسال تصاویر به زیرساخت مهاجمان
– استخراج فهرست برنامههای نصبشده
– دسترسی به پایگاه داده یادداشتهای Apple Notes
– جمعآوری دادههای فضای اختصاصی برخی برنامهها و بررسی فایلهای سیستم
این نسخه در پنهانکاری، پایداری و قابلیتهای عملیاتی بهبود یافته و ثبت رویدادها را کاهش داده است. P7 هر ۱۵ ثانیه برای دریافت دستورهای جدید با سرور مهاجمان ارتباط برقرار میکند که این فاصله زمانی قابل تغییر است.
این بدافزار یک آسیبپذیری جدید در iOS نیست، بلکه پس از موفقیت زنجیره نفوذ DarkSword به کار گرفته میشود. گوگل پیشتر گزارش داده بود که DarkSword نسخههای iOS 18.4 تا iOS 18.7 را هدف قرار میداد و اپل بهروزرسانیهایی مانند iOS 18.7.7 را برای مقابله با آن منتشر کرد.
کاربران آیفون میتوانند با بررسی بخش General و سپس Software Update در تنظیمات دستگاه، بهروزرسانیهای امنیتی را نصب کنند. پرهیز از پیوندهای مشکوک، دوری از تبلیغات ناشناس و استفاده از بهروزرسانی خودکار از دیگر راهکارهای کاهش خطر است.
منبع: khabaronline.ir – کد خبر: 2285764
