این بدافزار پیچیده که بهصورت کامل در جاوااسکریپت نوشته شده، با رویکرد «ضربه و فرار» (hit-and-run) در عرض چند ثانیه تا چند دقیقه اطلاعات حساس گستردهای از جمله اعتبارنامهها، کیف پولهای رمزارز (cryptocurrency wallet)، ایمیلها، پیامهای SMS، تاریخچه مرور، عکسها، اطلاعات موقعیت مکانی و دادههای اپلیکیشنهایی مانند تلگرام و واتساپ را استخراج کرده و سپس ردپای خود را پاک میکند. علاوه بر UNC6353، دو عامل تهدید دیگر نیز از این کیت استفاده کردهاند: گروه UNC6748 که کاربران عربستان سعودی را هدف قرار داد، و شرکت نظارتی تجاری ترکیهای PARS Defense. iVerify هشدار داد که این حملات احتمالاً صدها میلیون دستگاه وصلهنشده با نسخههای iOS 13 تا 18.6.2 را تحت تأثیر قرار داده است.
کلمات کلیدی : کیت بهرهبرداری iOS, بدافزار DarkSword, آسیبپذیری روز-صفر اپل, جاسوسی سایبری UNC6353, امنیت آیفون iOS 18, سرقت اطلاعات کیف پول رمزارز

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.