سلالة جديدة من برمجيات DarkSword الخبيثة تؤثر على أجهزة iPhone غير المحدثة

·بواسطة TechRitual Editorial·الأخبار
سلالة جديدة من برمجيات DarkSword الخبيثة تؤثر على أجهزة iPhone غير المحدثة
✏️ محتوى أصلي| TechRitual World الطاقم التحريري
```html

iVerify اليوم أصدرت تقريرًا يوضح P7 DarkSword، وهو نوع جديد من البرمجيات الخبيثة المرتبطة بسلسلة استغلال DarkSword التي تم الكشف عنها سابقًا لـ iPhone. إليكم التفاصيل المحددة.

فيما يتعلق بالمعلومات الخلفية، في وقت سابق من هذا العام، كشفت Google و iVerify عن أداتين معقدتين لكسر حماية iPhone، تُدعيان Coruna و DarkSword، حيث تستغل كل منهما عدة ثغرات iOS لاستهداف الأجهزة التي تعمل بإصدارات نظام قديمة. في حالة DarkSword، بمجرد اختراق iPhone، يمكن للمهاجم نشر برمجيات خبيثة إضافية والحصول على بيانات حساسة. تستهدف Coruna الأجهزة التي تعمل بنظام iOS 13 إلى iOS 17.2.1، بينما تؤثر DarkSword على أجهزة iPhone التي تعمل بنظام iOS 18.4 إلى iOS 18.7.

هذا أدى إلى إصدار Apple تحديثات نظام للأجهزة المتأثرة بالإصدارات القديمة من iOS، بما في ذلك iOS 15.8.7 و iOS 16.7.15 و iOS 18.7.7. كما اتخذت Apple خطوات غير عادية لجعل iOS 18.7.7 متاحًا للأجهزة التي يمكنها تثبيت iOS 26، مما يسمح للمستخدمين الذين يختارون عدم التحديث إلى أحدث إصدار من النظام بحماية أنفسهم من هجمات DarkSword.

في ذلك الوقت، ذكرت Google أن DarkSword تم استخدامه من قبل عدة مزودين لمراقبة الأعمال وفاعلين يُشتبه في دعمهم من قبل دول، وتم ملاحظة هجمات تستهدف السعودية وتركيا وماليزيا وأوكرانيا.

اليوم، أعلنت iVerify عن اكتشاف P7 DarkSword، وهو نوع غير مسبوق تم اكتشافه أثناء تحقيق في إصابة iPhone لأحد موظفي مؤسسة مالية قبل شهرين. في تفاصيل إضافية شاركتها مع 9to5Mac، ذكرت iVerify أن P7 وسعت توافقها مع iOS 18.7، وهو ما يمثل تحسينًا مقارنةً بالنوع السابق الذي تم تتبعه على iOS 18.6. وقد دعمت عمليات نشر DarkSword الأخرى التي لاحظتها Google بالفعل iOS 18.7.

كما أشارت الشركة إلى أن الفاعلين الذين يقفون وراء P7 يقومون بتوزيع البرمجيات الخبيثة من خلال إعلانات خبيثة، وهو جزء من هجوم ثغرة مائية، مما يعني أن الضحايا ليسوا بالضرورة مستهدفين بشكل فردي، بل قد يتأثرون من خلال تعرضهم لمحتوى ويب خبيث أو مخترق.

الميزات الجديدة والتحسينات في P7 DarkSword

في التقرير، ذُكر: "في أغسطس 2026، قمنا بالتحقيق في إصابة DarkSword، ووجدنا أنها نوع غير مسبوق، أطلقنا عليه اسم P7 DarkSword. اسم P7 يأتي من بادئة المتغيرات p7_ التي استخدمها الفاعل في تعديل الشيفرة الأصلية لـ DarkSword. مقارنةً بالأنواع التي نلاحظها عادةً، قلل P7 من بصمته على الأجهزة، وزاد من سرقة بيانات سلسلة المفاتيح والمحافظ المشفرة، وعزز الاتصال الثنائي الاتجاه مع بنية المهاجم التحتية."

أشار التقرير إلى أن P7 DarkSword قد حسنت من ثلاثة جوانب رئيسية: التخفي، الاستقرار، والوظائف. هذا النوع الجديد قلل من عدد سجلات الدخول وإدخال العمليات، واستغل تخزين المتصفح لتجنب إعادة الاستخدام على نفس الجهاز، ووسع من قدراته في سرقة البيانات. كما أخبرت iVerify 9to5Mac أن هذه التغييرات تبدو أنها تعكس عملًا جوهريًا من قبل المشغلين، وليس مجرد تعديلات بسيطة بمساعدة الذكاء الاصطناعي. وأشارت الشركة إلى أن P7 أظهر أداءً أفضل في إخفاء نفسه وتنظيف سلوكياته، مما جعل مؤشرات الإعاقة السابقة (IOCs) غير فعالة.

التأثيرات والمخاطر المحتملة لـ P7 DarkSword

الأهم من ذلك، ذكرت iVerify أن P7 قادر على استخراج بيانات سلسلة المفاتيح مباشرة من iPhone ثم إرسالها إلى المهاجم، بدلاً من نسخ قاعدة بيانات سلسلة المفاتيح بالكامل لمعالجتها في مكان آخر. كما أن P7 DarkSword قادر على استهداف بيانات المحافظ المشفرة، ويقدم اتصالات ثنائية الاتجاه أكثر تقدمًا للتفاعل مع بنية القيادة والسيطرة الخاصة بالمهاجم. هذه الاتصالات الثنائية الاتجاه تعطي المهاجمين مزيدًا من السيطرة على الأجهزة المصابة.

وفقًا لـ iVerify، يمكن لـ P7 تلقي أوامر لاسترجاع أي ملف، رفع الصور، جرد التطبيقات المثبتة، الوصول إلى قاعدة بيانات Apple Notes، جمع بيانات حاوية تطبيق فردي، ومسح نظام ملفات الجهاز. بشكل افتراضي، يتواصل هذا البرنامج التجسسي مع خادم القيادة والسيطرة الخاص بالمهاجم كل 15 ثانية للحصول على تعليمات جديدة، على الرغم من أن هذا الفاصل الزمني يمكن تغييره عن بُعد. من المهم ملاحظة أن P7 ليس ثغرة جديدة في iOS، بل هو إصدار تم نشره بعد نجاح هجوم DarkSword.

لم تكشف iVerify عن إصدار iOS الذي كان يعمل عليه الجهاز الذي تم اكتشافه في أغسطس.

للاطلاع على التقرير الكامل لـ iVerify، والذي يتضمن التفاصيل التقنية حول كيفية عمل P7، يرجى متابعة هذا الرابط.

إشعار بالمصالح: يحتوي هذا المقال على روابط لمنتجات شركاء، إذا قمت بالشراء من خلال الروابط، قد تحصل TechRitual على عمولة، ولكن ذلك لا يؤثر على تقييم المنتج وتوصياته. لمزيد من التفاصيل، يرجى مراجعة سياسة الخصوصية.

```

اقرأ المقال الأصلي على techritual.com (بالصينية التقليدية) →

T
حول المؤلف
TechRitual Editorial

The TechRitual editorial desk in Hong Kong. Articles on TechRitual World are translated from the Traditional Chinese originals on techritual.com.