جاسوسافزار آیفون میتواند عکسها، فایلها و اطلاعات حساس کاربران را سرقت کند1
ارسال شده توسط گلنوش همولی
1405/07/19
6 بازدید
شرکت امنیتی آیوریفای از شناسایی نسخه جدید جاسوسافزار دارکسورد با نام پی۷ خبر داده است.
این بدافزار با پشتیبانی از آیاواس ۱۸.۷، توانایی سرقت اطلاعات زنجیره کلید و کیف پولهای رمزارزی و کنترل گستردهتر دستگاه آلوده را دارد.
نصب بهروزرسانیهای امنیتی اپل برای کاربران نسخههای آسیبپذیر اهمیت زیادی دارد.
پژوهشگران امنیت سایبری از شناسایی نسخه جدیدی از جاسوسافزار دارکسورد (DarkSword) با نام پی۷ دارکسورد (P7 DarkSword) خبر دادهاند .
که میتواند اطلاعات حساس آیفونهای آسیبپذیر را سرقت کند.
این بدافزار که توسط شرکت امنیتی آیوریفای (iVerify) شناسایی شده، قابلیتهای پیشرفتهتری برای مخفیماندن از دید ابزارهای امنیتی،
سرقت اطلاعات و ارتباط با زیرساخت مهاجمان دارد. به همین دلیل، کاربرانی که آیفون آنها از نسخههای آسیبپذیر آیاواس استفاده میکند،
باید به نصب بهروزرسانیهای امنیتی توجه ویژهای داشته باشند.
پیشتر، گوگل و آیوریفای دو ابزار پیچیده هک آیفون به نامهای کورونا (Coruna) و دارکسورد را معرفی کرده بودند.
این ابزارها با بهرهگیری از زنجیرهای از آسیبپذیریهای نرمافزاری میتوانستند دستگاههایی را که از نسخههای قدیمی سیستمعامل استفاده میکنند،
آلوده کنند. کورونا نسخههای آیاواس ۱۳ تا ۱۷.۲.۱ و دارکسورد نسخههای ۱۸.۴ تا ۱۸.۷ را هدف قرار داده بود.
اپل پس از شناسایی این تهدیدها، بهروزرسانیهای امنیتی متعددی از جمله آیاواس ۱۵.۸.۷، ۱۶.۷.۱۵ و ۱۸.۷.۷ را منتشر کرد.
این شرکت حتی نسخه ۱۸.۷.۷ را برای برخی دستگاههایی که امکان نصب آیاواس ۲۶ را داشتند نیز در دسترس قرار داد تا کاربرانی که سیستمعامل خود را ارتقا ندادهاند،
همچنان از محافظت امنیتی برخوردار شوند.
آیوریفای اعلام کرده است که نسخه جدید پی۷ در جریان بررسی آلودگی آیفون یکی از کارکنان یک مؤسسه مالی در اوت ۲۰۲۶ کشف شد.
این نسخه با آیاواس ۱۸.۷ نیز سازگاری دارد و در مقایسه با نمونههای قبلی، ردپای کمتری روی دستگاه باقی میگذارد.
همچنین، توانایی سرقت اطلاعات زنجیره کلید (Keychain) و کیف پولهای رمزارزی را به قابلیتهای خود افزوده است.
یکی از روشهای انتشار این جاسوسافزار، استفاده از تبلیغات مخرب و حملات موسوم به «حمله از طریق وبسایت آلوده» (Watering-hole Attack) است.
در این روش، مهاجمان وبسایتها یا محتوای اینترنتی مورد بازدید کاربران را آلوده میکنند؛ بنابراین، قربانیان لزوماً بهصورت جداگانه و هدفمند.
انتخاب نشدهاند و ممکن است در جریان فعالیت عادی خود در اینترنت در معرض خطر قرار بگیرند.
نسخه جدید همچنین از ارتباط دوطرفه با سرور فرماندهی و کنترل مهاجمان پشتیبانی میکند. این قابلیت به مهاجمان اجازه میدهد.
دستورهای تازهای ارسال کنند و اطلاعات مشخصی را از دستگاه آلوده استخراج کنند؛ از جمله فایلها، تصاویر، فهرست برنامههای نصبشده،
دادههای برنامه یادداشتهای اپل و اطلاعات ذخیرهشده در بخشهای اختصاصی برنامهها.
جاسوسافزار بهطور پیشفرض هر ۱۵ ثانیه برای دریافت دستورهای جدید با سرور مهاجمان ارتباط برقرار میکند.
پژوهشگران تأکید میکنند که پی۷ یک آسیبپذیری تازه در آیاواس نیست، بلکه نسخهای جدید از بدافزاری است .
که پس از موفقیت حمله دارکسورد روی دستگاه اجرا میشود. ازاینرو، نصب وصلههای امنیتی منتشرشده برای نسخههای آسیبپذیر،
یکی از مهمترین اقدامات دفاعی کاربران محسوب میشود.
مطالب زیر را حتما مطالعه کنید
همین حالا تلگرام دسکتاپ را آپدیت کنید؛ کشف آسیبپذیری خطرناکی که کنترل حساب را به هکرها میدهد1
همین حالا تلگرام دسکتاپ را آپدیت کنید؛ کشف آسیبپذیری خطرناکی...
حتی بدون نام و عکس هم ممکن است هویت شما از روی نوشتهها فاش شود1
حتی اگر نام، عکس و اطلاعات شخصی خود را از...
مدل جدید هوش مصنوعی میتواند شیوه مدیریت محتوای شبکههای اجتماعی را تغییر دهد1
شرکت Musubi از مدل تصمیمگیری PolicyLM-1.7B رونمایی کرده است؛ مدلی...
تیکتاک به جنگ ChatGPT میرود؛ دستیار خرید هوش مصنوعی در راه است1
تیکتاک روز دوشنبه اعلام کرد که دستیار خرید مبتنی بر...
دبیر شورای عالی فضای مجازی: پایانههای استارلینک را در جریانات دی ماه سال گذشته از کار انداختیم1
آقامیری رئیس مرکز ملی فضای مجازی: «ایران برای اولین بار...
برق شبانهروزی برای دیتاسنترها؛ رآکتور کوچک هستهای وارد مرحله ساخت میشود1
آمریکا برای نخستینبار مجوز ساخت یک رآکتور هستهای کوچک مدولار...
دیدگاهتان را بنویسید
برای نوشتن دیدگاه باید وارد بشوید.