التقنية

ثغرات آيفون الخفية: عودة أداة التجسس DarkSword بنسخة مدمرة

6d6f651b 30b2 4d2f 8ed2 85ecafa45b75

في تطور ينذر بمزيد من التعقيد في مشهد الأمن السيبراني العالمي، عادت أداة التجسس الشهيرة المعروفة باسم DarkSword للواجهة مجدداً عبر نسخة مطورة تحمل اسم P7 DarkSword. وتتميز هذه النسخة الجديدة بقدرات فائقة على تقليص بصمتها الرقمية داخل الأجهزة المستهدفة، مما يجعل اكتشافها أمراً بالغ الصعوبة بالنسبة للمستخدم العادي، بل وحتى لبعض برامج الحماية التقليدية.

تطورات مقلقة في تقنيات التخفي والاختراق

وفقاً للتقارير الصادرة عن شركة iVerify المتخصصة في أمن الأجهزة المحمولة، تعتمد النسخة الجديدة على دمج وتطوير سلاسل استغلال ثغرات نظام iOS التي تم رصدها لأول مرة علناً في مارس الماضي. وقد أظهرت الأبحاث المشتركة السابقة لكل من مجموعة جوجل Threat Intelligence Group وشركتي iVerify وLookout أن الأداة صُممت خصيصاً لتجاوز العزل الأمني للمتصفح ورفع مستوى الصلاحيات وصولاً إلى نواة النظام Kernel، وحقن الحمولة البرمجية داخل عملية SpringBoard المسؤولة عن إدارة الشاشة الرئيسية وتطبيقات النظام.

الجدير بالذكر أن النسخة الجديدة P7 تخلصت من العديد من سجلات التصحيح التي كانت ترسل عبر طلبات HTTP وسجلات النظام syslog، مع الاستعانة بمساحة التخزين المحلية للمتصفح لمنع إعادة الاستغلال. هذا التحول التقني يهدف بشكل مباشر إلى جعل عملية التسلل صامتة وخالية من أي مؤشرات قد تنبه المستخدم إلى وجود اختراق نشط في جهازه.

سرقة البيانات الحساسة ومحافظ العملات المشفرة

لا تتوقف خطورة النسخة المطورة عند حدود التخفي فحسب، بل تمتد لتشمل قدرات استخراج بيانات متقدمة للغاية. تشير التقارير إلى أن الأداة باتت قادرة على استخراج بيانات سلسلة مفاتيح iCloud وتحويلها إلى تنسيق JSON على الجهاز نفسه قبل تسريبها، بدلاً من إرسال قاعدة البيانات كاملة للمعالجة الخارجية.

وتتولى البرمجية المزروعة إدارة الاتصالات مع خوادم القيادة والتحكم C2 بشكل دوري، حيث يمكنها طلب التعليمات كل 15 ثانية، ونقل قوائم التطبيقات المثبتة، واستخراج الصور والملاحظات، فضلاً عن استهداف محافظ العملات المشفرة بشكل مباشر. وقد شملت قائمة الثغرات المستغلة ثغرتين رئيسيتين تم توثيقهما مؤخراً، وهما ثغرة كتابة خارج حدود الذاكرة في محرك WebKit تحمل الرمز CVE-2025-24201، وأخرى تتعلق بفساد الذاكرة ضمن إطار عمل Core Audio برمز CVE-2025-31200.

استهداف عالمي ونماذج ذكاء اصطناعي في الخدمة

امتد نطاق استخدام أداة DarkSword لتشمل هجمات استهدفت عدة دول من بينها السعودية وتركيا وماليزيا وأوكرانيا. وقد نسبت التحقيقات هذه الهجمات إلى جهات تهديد متعددة، مثل شركة المراقبة التجارية التركية PARS Defense ومجموعة Star Blizzard الموالية لروسيا، إضافة إلى حملات أخرى نفذتها جهات مجهولة تتحدث الصينية بالاعتماد على صفحات تسجيل دخول مزيفة لخدمة Apple ID.

وفي سياق متصل، كشفت التقارير أن محاولات غير ناجحة رصدت خلال شهر سبتمبر الماضي لتحديث إطار الاستغلال ودعم إصدارات حديثة من نظام التشغيل، حيث يُعتقد أن نماذج لغوية كبيرة LLMs ساهمت في مساعدة الجهات المطورة على تحسين استقرار الأداة وجودة بياناتها المسروقة بعد تسريب شيفرتها الأصلية.

إذا نظرنا إلى هذا الابتكار الخبيث من زاوية تأثيره على مستقبل المستخدم، نجد أن التطور المتسارع في أدوات الاختراق يضع معايير الأمان الشخصي أمام تحديات غير مسبوقة. فمع تراجع قدرة المستخدم العادي على رصد هذه التهديدات الصامتة، يصبح الاعتماد على التحديثات الأمنية الرسمية خط الدفاع الأول، فهل تفلح شركات التقنية في مواجهة هذا التطور السيبراني المستمر؟

اترك تعليقًا