تكنولوجيا

نسخة جديدة من DarkSword تستهدف آيفون غير المحدّث وتتيح قراءة ملفاته عن بُعد

اكتشفت شركة الأمن السيبراني iVerify نسخة جديدة من برمجية التجسس DarkSword تستهدف مستخدمي آيفون، وتستغل الأجهزة التي لم تُثبَّت عليها تحديثات الأمان للوصول إلى كلمات المرور المحفوظة ومحافظ العملات المشفرة وبيانات حساسة أخرى، فضلًا عن تلقي أوامر من المهاجمين عن بُعد.

نسخة أقل ظهورًا وأكثر استقرارًا

أطلقت iVerify على النسخة الجديدة اسم P7 DarkSword، في إشارة إلى البادئة البرمجية p7_ التي استخدمها المهاجمون عند تعديل الشيفرة الأصلية. وأظهر تحليل البرمجية أنها تترك آثارًا أقل على الجهاز مقارنة بالإصدارات السابقة، كما تعمل باستقرار أكبر، ما يصعّب اكتشافها.

وكانت غوغل وiVerify قد رصدتا DarkSword للمرة الأولى في مطلع عام 2026. وبالتعاون مع برمجية أخرى تُعرف باسم Coruna، استغلت DarkSword سلسلة من الثغرات الأمنية في إصدارات iOS القديمة للسيطرة على أجهزة آيفون، وتجاوز آليات الحماية، ثم تشغيل برمجيات ضارة إضافية. ورُصدت في وقت سابق حملات استخدمت DarkSword في السعودية وتركيا وماليزيا وأوكرانيا.

وتعتمد عملية توزيع P7 DarkSword على الإعلانات الخبيثة ومواقع الإنترنت المخترقة. وقد يكون مجرد فتح صفحة تحتوي على محتوى ضار باستخدام آيفون يعاني من ثغرات كافيًا لتشغيل سلسلة الهجوم.

سرقة كلمات المرور وبيانات المحافظ

يتمثل أحد أبرز التغييرات في النسخة الجديدة في طريقة تعاملها مع بيانات «سلسلة المفاتيح» على آيفون. إذ تستخرج P7 DarkSword البيانات مباشرة من الجهاز، وتحولها إلى صيغة JSON، ثم ترسلها إلى المهاجمين.

كما تفحص البرمجية محافظ العملات المشفرة المثبتة على الجهاز، ويتضمن الإصدار الذي جرى تحليله وظيفة مخصصة لاستخراج البيانات من تطبيق محفظة imToken.

تتميز P7 DarkSword أيضًا بإمكانية الاتصال ثنائي الاتجاه بخوادم القيادة والتحكم. وتتموضع البرمجية داخل عملية SpringBoard المسؤولة عن الشاشة الرئيسية وواجهة النظام في iOS، بما يتيح لها التواصل مع البنية التحتية للمهاجمين.

وفي وضع التشغيل المعتاد، تتصل البرمجية بالخادم مرة كل 15 ثانية للتحقق من وجود أوامر جديدة، لكن المهاجمين يستطيعون تغيير هذه المدة عن بُعد. وبواسطة الأوامر المرسلة، يمكن قراءة الملفات الموجودة على آيفون وتصدير الصور، فضلًا عن الوصول إلى قواعد بيانات تطبيق «الملاحظات» من آبل وفحص نظام الملفات.

وتقلل آلية التخفي في البرمجية من سجلات تصحيح الأخطاء، ما يصعّب رصدها. كما أدت التعديلات التي أجراها مطوروها إلى جعل بعض مؤشرات اكتشاف البرمجيات الضارة المستخدمة سابقًا غير كافية للتعرف إلى النسخة الجديدة.

تحديثات آبل تغلق الثغرات المستغلة

أصدرت آبل تحديثات أمنية متعددة لمعالجة الثغرات التي تستغلها سلسلة هجمات DarkSword، من بينها iOS 15.8.7 وiOS 16.7.15 وiOS 18.7.7. وقدمت الشركة هذه التحديثات أيضًا للمستخدمين الذين لم ينتقلوا إلى أحدث نظام تشغيل، بهدف حماية أجهزتهم من الثغرات المعروفة.

ولا يعني اكتشاف P7 DarkSword ظهور ثغرة جديدة في iOS؛ فالتغيير يتعلق ببرمجية التجسس التي تعمل على الأجهزة بعد اختراقها عبر سلسلة هجمات DarkSword، بينما أغلقت تصحيحات آبل السابقة الثغرات المستخدمة في تنفيذ الهجوم.

لذلك يُنصح مستخدمو آيفون بتثبيت أحدث تحديثات الأمان المتاحة لأجهزتهم. أما الأشخاص الأكثر عرضة لهجمات التجسس الموجّهة، فيمكنهم تفعيل «نمط الإغلاق» من قسم «الخصوصية والأمان» داخل تطبيق «الإعدادات» في iOS.

المصدر: Sözcü

مقالات ذات صلة

زر الذهاب إلى الأعلى