یک کیت بهرهبرداری (exploit kit) جدید برای دستگاههای iOS با نام «DarkSword» شناسایی شده که از حداقل نوامبر ۲۰۲۵ توسط چندین عامل تهدید مورد استفاده قرار گرفته است. این کیت که توسط محققان شرکت امنیت موبایل Lookout و گروه اطلاعات تهدید گوگل (GTIG) کشف شده، دستگاههای آیفون با iOS نسخههای ۱۸.۴ تا ۱۸.۷ را هدف قرار میدهد و از شش آسیبپذیری شناختهشده بهره میبرد که اپل آنها را در نسخههای جدیدتر iOS برطرف کرده است. این کیت سه خانواده بدافزاری را مستقر میکند: GHOSTBLADE برای سرقت اطلاعات گسترده از جمله کیف پولهای رمزارز (cryptocurrency wallet)، GHOSTKNIFE بهعنوان یک درپشتی (backdoor) برای استخراج داده، و GHOSTSABER برای شمارش دستگاهها و سرقت اطلاعات. اطلاعات سرقتشده شامل رمزهای عبور ذخیرهشده، پیامها، تاریخچه مرور، موقعیت مکانی، دادههای کیف پولهای رمزارزی نظیر Coinbase و Binance، و اطلاعات سلامت اپل میشود.
عوامل متعددی از DarkSword استفاده کردهاند؛ از جمله UNC6748 که کاربران عربستان سعودی را از طریق وبسایتی جعلی از Snapchat هدف قرار داد، شرکت نظارتی ترکیه PARS Defense که در ترکیه و مالزی فعالیت کرده، و UNC6353 که یک عامل جاسوسی مشکوک روسی است و از دسامبر ۲۰۲۵ در حملات آبشخور (watering hole) علیه اهداف اوکراینی از این کیت بهره برده است. محققان Lookout همچنین نشانههایی از استفاده از مدلهای زبانی بزرگ (LLM) در توسعه این بدافزار یافتهاند. به کاربران آیفون توصیه میشود سیستمعامل خود را به iOS 26.3.1 ارتقا دهند و در صورت قرار گرفتن در معرض خطر بالا، حالت قفل (Lockdown Mode) را فعال کنند.
کلمات کلیدی : کیت بهرهبرداری DarkSword, آسیبپذیری iOS, بدافزار آیفون, سرقت اطلاعات رمزارز, حملات watering hole, امنیت موبایل iOS

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.