سایت خبری
famaserver
  • صفحه نخست
  • تکنولوژی
  • علم و دانش
  • بازی
  • فناوری
  • اینترنت
  • موبایل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

4 ساعت پیش

4 ساعت پیش

4 ساعت پیش

4 ساعت پیش

4 ساعت پیش

4 ساعت پیش

4 ساعت پیش

4 ساعت پیش

4 ساعت پیش

4 ساعت پیش

زمان انتشار: 11 اکتبر 2026 ساعت 13:40

دسته بندی: فناوری

شناسه خبر: 996831

زمان مطالعه: 6 دقیقه

پژوهشگران امنیت سایبری از شناسایی نسخه جدیدی از جاسوس‌افزار دارک‌سورد (DarkSword) با نام پی‌۷ دارک‌سورد (P7 DarkSword) خبر داده‌اند که می‌تواند اطلاعات حساس آیفون‌های آسیب‌پذیر را سرقت کند. 

به گزارش بیکینگ به نقل از 9to5mac، این بدافزار که توسط شرکت امنیتی آی‌وریفای (iVerify) شناسایی شده، قابلیت‌های پیشرفته‌تری برای مخفی‌ماندن از دید ابزارهای امنیتی، سرقت اطلاعات و ارتباط با زیرساخت مهاجمان دارد. به همین دلیل، کاربرانی که آیفون آنها از نسخه‌های آسیب‌پذیر آی‌اواس استفاده می‌کند، باید به نصب به‌روزرسانی‌های امنیتی توجه ویژه‌ای داشته باشند.

پیش‌تر، گوگل و آی‌وریفای دو ابزار پیچیده هک آیفون به نام‌های کورونا (Coruna) و دارک‌سورد را معرفی کرده بودند. این ابزارها با بهره‌گیری از زنجیره‌ای از آسیب‌پذیری‌های نرم‌افزاری می‌توانستند دستگاه‌هایی را که از نسخه‌های قدیمی سیستم‌عامل استفاده می‌کنند، آلوده کنند. کورونا نسخه‌های آی‌اواس ۱۳ تا ۱۷.۲.۱ و دارک‌سورد نسخه‌های ۱۸.۴ تا ۱۸.۷ را هدف قرار داده بود.

اپل پس از شناسایی این تهدیدها، به‌روزرسانی‌های امنیتی متعددی از جمله آی‌اواس ۱۵.۸.۷، ۱۶.۷.۱۵ و ۱۸.۷.۷ را منتشر کرد. این شرکت حتی نسخه ۱۸.۷.۷ را برای برخی دستگاه‌هایی که امکان نصب آی‌اواس ۲۶ را داشتند نیز در دسترس قرار داد تا کاربرانی که سیستم‌عامل خود را ارتقا نداده‌اند، همچنان از محافظت امنیتی برخوردار شوند.

آی‌وریفای اعلام کرده است که نسخه جدید پی‌۷ در جریان بررسی آلودگی آیفون یکی از کارکنان یک مؤسسه مالی در اوت ۲۰۲۶ کشف شد. این نسخه با آی‌اواس ۱۸.۷ نیز سازگاری دارد و در مقایسه با نمونه‌های قبلی، ردپای کمتری روی دستگاه باقی می‌گذارد. همچنین، توانایی سرقت اطلاعات زنجیره کلید (Keychain) و کیف پول‌های رمزارزی را به قابلیت‌های خود افزوده است.
 

یکی از روش‌های انتشار این جاسوس‌افزار، استفاده از تبلیغات مخرب و حملات موسوم به «حمله از طریق وب‌سایت آلوده» (Watering-hole Attack) است. در این روش، مهاجمان وب‌سایت‌ها یا محتوای اینترنتی مورد بازدید کاربران را آلوده می‌کنند؛ بنابراین، قربانیان لزوماً به‌صورت جداگانه و هدفمند انتخاب نشده‌اند و ممکن است در جریان فعالیت عادی خود در اینترنت در معرض خطر قرار بگیرند.

نسخه جدید همچنین از ارتباط دوطرفه با سرور فرماندهی و کنترل مهاجمان پشتیبانی می‌کند. این قابلیت به مهاجمان اجازه می‌دهد دستورهای تازه‌ای ارسال کنند و اطلاعات مشخصی را از دستگاه آلوده استخراج کنند؛ از جمله فایل‌ها، تصاویر، فهرست برنامه‌های نصب‌شده، داده‌های برنامه یادداشت‌های اپل و اطلاعات ذخیره‌شده در بخش‌های اختصاصی برنامه‌ها. جاسوس‌افزار به‌طور پیش‌فرض هر ۱۵ ثانیه برای دریافت دستورهای جدید با سرور مهاجمان ارتباط برقرار می‌کند.

پژوهشگران تأکید می‌کنند که پی‌۷ یک آسیب‌پذیری تازه در آی‌اواس نیست، بلکه نسخه‌ای جدید از بدافزاری است که پس از موفقیت حمله دارک‌سورد روی دستگاه اجرا می‌شود. ازاین‌رو، نصب وصله‌های امنیتی منتشرشده برای نسخه‌های آسیب‌پذیر، یکی از مهم‌ترین اقدامات دفاعی کاربران محسوب می‌شود.

حتما بخوانید :
اشتراک گذاری

اخبار مرتبط

  • 4 ساعت پیش
  • 4 ساعت پیش
  • 4 ساعت پیش
  • 4 ساعت پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • ارتباطات 181
  • امنیت 317
  • اینترنت 3478
  • بازی 8850
  • برنامه نویسی 52
  • تبلیغات 25
  • تکنولوژی 34958
  • دانش‌بنیان 1
  • رمز ارز 1252
  • سیستم عامل 271
  • شبکه اجتماعی 701
  • علم و دانش 17066
  • فناوری 8700
  • کاریکاتور 556
  • کسب و کار 803
  • موبایل 962
  • میزبانی وب 50
  • نرم افزار - سخت افزار 532

جدیدترین مقالات

  • 4 ساعت پیش
  • 4 ساعت پیش
  • 4 ساعت پیش
  • 4 ساعت پیش
  • 4 ساعت پیش

میزبانی در هاست ویندوز فاماسرور