iVerify تكشف عن P7 DarkSword: برمجية خبيثة تستهدف iOS 18.7
النسخة الجديدة من برمجية DarkSword توسّع نطاق الاستهداف إلى iOS 18.7 وتضيف سرقة سلسلة المفاتيح ومحافظ العملات الرقمية.
أصدرت iVerify تقريرًا كشفت فيه عن P7 DarkSword، وهي نسخة جديدة لم يسبق رصدها من برمجية خبيثة مرتبطة بسلسلة استغلال ثغرات DarkSword على iPhone، وفق ما نقلته 9to5Mac. وجاء الاكتشاف أثناء التحقيق في إصابة أصابت iPhone أحد موظفي مؤسسة مالية في أغسطس 2026.
وبحسب التقرير، توسّع P7 DarkSword نطاق التوافق ليشمل iOS 18.7، في حين كانت النسخة السابقة التي كانت iVerify تتابعها تدعم iOS 18.6. ويوزّع الفاعل المهدد هذه البرمجية عبر إعلانات خبيثة ضمن هجمات حقن المواقع (watering-hole).
قدرات جديدة على الجهاز
تقلّص P7 DarkSword بصمتها على الجهاز، وتضيف سرقة سلسلة المفاتيح (Keychain) ومحافظ العملات الرقمية، إضافة إلى اتصال ثنائي الاتجاه مع خوادم التحكم والسيطرة. وتستطيع البرمجية استخراج بيانات سلسلة المفاتيح مباشرة على iPhone قبل إرسالها إلى المهاجمين.
كما يمكنها تلقّي أوامر لاسترجاع ملفات عشوائية، ورفع الصور، وجرد التطبيقات المثبتة، والوصول إلى قواعد بيانات Apple Notes، وجمع البيانات من حاويات التطبيقات، وفحص نظام ملفات الجهاز. وبشكل افتراضي تتحقق البرمجية من خادم التحكم والسيطرة كل 15 ثانية، مع إمكانية تغيير هذه الفترة عن بُعد.
وأوضحت iVerify أن P7 نسخة جديدة من البرمجية تُنشر بعد اختراق عبر DarkSword، وليست ثغرة جديدة في iOS. وكانت Google وiVerify قد كشفتا في وقت سابق من العام الجاري عن أداتي اختراق لـ iPhone هما Coruna وDarkSword، اللتان سلسلتا ثغرات متعددة في iOS؛ إذ استهدفت Coruna الأجهزة العاملة بإصدارات iOS 13 حتى iOS 17.2.1، بينما أثّرت DarkSword على هواتف iPhone العاملة بإصدارات iOS 18.4 حتى iOS 18.7، وأصدرت Apple تحديثات iOS 15.8.7 وiOS 16.7.15 وiOS 18.7.7.
أسئلة سريعة
ما هو P7 DarkSword؟
نسخة جديدة لم يسبق رصدها من برمجية خبيثة مرتبطة بسلسلة استغلال ثغرات DarkSword على iPhone، كشفت عنها iVerify في تقرير لها.
هل P7 ثغرة جديدة في iOS؟
لا، هو نسخة جديدة من البرمجية تُنشر بعد اختراق عبر DarkSword، وليس ثغرة جديدة في نظام iOS.
كيف تنتشر P7 DarkSword؟
يوزّعها الفاعل المهدد عبر إعلانات خبيثة ضمن هجمات حقن المواقع (watering-hole).