
به گزارش بیکینگ به نقل از 9to5mac، این بدافزار که توسط شرکت امنیتی آیوریفای (iVerify) شناسایی شده، قابلیتهای پیشرفتهتری برای مخفیماندن از دید ابزارهای امنیتی، سرقت اطلاعات و ارتباط با زیرساخت مهاجمان دارد. به همین دلیل، کاربرانی که آیفون آنها از نسخههای آسیبپذیر آیاواس استفاده میکند، باید به نصب بهروزرسانیهای امنیتی توجه ویژهای داشته باشند.
پیشتر، گوگل و آیوریفای دو ابزار پیچیده هک آیفون به نامهای کورونا (Coruna) و دارکسورد را معرفی کرده بودند. این ابزارها با بهرهگیری از زنجیرهای از آسیبپذیریهای نرمافزاری میتوانستند دستگاههایی را که از نسخههای قدیمی سیستمعامل استفاده میکنند، آلوده کنند. کورونا نسخههای آیاواس ۱۳ تا ۱۷.۲.۱ و دارکسورد نسخههای ۱۸.۴ تا ۱۸.۷ را هدف قرار داده بود.
اپل پس از شناسایی این تهدیدها، بهروزرسانیهای امنیتی متعددی از جمله آیاواس ۱۵.۸.۷، ۱۶.۷.۱۵ و ۱۸.۷.۷ را منتشر کرد. این شرکت حتی نسخه ۱۸.۷.۷ را برای برخی دستگاههایی که امکان نصب آیاواس ۲۶ را داشتند نیز در دسترس قرار داد تا کاربرانی که سیستمعامل خود را ارتقا ندادهاند، همچنان از محافظت امنیتی برخوردار شوند.
آیوریفای اعلام کرده است که نسخه جدید پی۷ در جریان بررسی آلودگی آیفون یکی از کارکنان یک مؤسسه مالی در اوت ۲۰۲۶ کشف شد. این نسخه با آیاواس ۱۸.۷ نیز سازگاری دارد و در مقایسه با نمونههای قبلی، ردپای کمتری روی دستگاه باقی میگذارد. همچنین، توانایی سرقت اطلاعات زنجیره کلید (Keychain) و کیف پولهای رمزارزی را به قابلیتهای خود افزوده است.

نسخه جدید همچنین از ارتباط دوطرفه با سرور فرماندهی و کنترل مهاجمان پشتیبانی میکند. این قابلیت به مهاجمان اجازه میدهد دستورهای تازهای ارسال کنند و اطلاعات مشخصی را از دستگاه آلوده استخراج کنند؛ از جمله فایلها، تصاویر، فهرست برنامههای نصبشده، دادههای برنامه یادداشتهای اپل و اطلاعات ذخیرهشده در بخشهای اختصاصی برنامهها. جاسوسافزار بهطور پیشفرض هر ۱۵ ثانیه برای دریافت دستورهای جدید با سرور مهاجمان ارتباط برقرار میکند.
پژوهشگران تأکید میکنند که پی۷ یک آسیبپذیری تازه در آیاواس نیست، بلکه نسخهای جدید از بدافزاری است که پس از موفقیت حمله دارکسورد روی دستگاه اجرا میشود. ازاینرو، نصب وصلههای امنیتی منتشرشده برای نسخههای آسیبپذیر، یکی از مهمترین اقدامات دفاعی کاربران محسوب میشود.















