تتسرب تعليمات برمجية ضارة من DarkSword إلى GitHub وتهدد أمان أجهزة iPhone وiPad القديمة
أثار نشر نسخة حديثة من الثغرة المعروفة باسم DarkSword على منصة GitHub تنبيهًا عالميًا بين خبراء الأمن الرقمي. أصبحت الملفات، المكونة أساسًا من أكواد HTML وJavaScript، في متناول أي فرد لديه الحد الأدنى من المعرفة باستضافة الإنترنت. تتيح الأداة الضارة إمكانية الإنشاء السريع لموجهات الهجوم التي تستهدف طرازات iPhone وiPad التي تعمل مع الإصدارات الأقدم من أنظمة التشغيل iOS وiPadOS.
إن الكشف العلني عن هذه المادة يزيد بشكل كبير من خطر سرقة البيانات الحساسة والاختراق الكامل للأجهزة التي لم تقم بعد بتثبيت أحدث الإصلاحات الأمنية التي تقدمها Apple. يشير الباحثون في هذا المجال إلى أن هذه الثغرات تعمل على الفور تقريبًا. لا يتطلب التنفيذ معرفة تقنية متعمقة حول بنية أنظمة الشركة المصنعة في أمريكا الشمالية، مما يضفي طابعًا ديمقراطيًا على الوصول إلى الأسلحة السيبرانية الذي كان يقتصر في السابق على مجموعات متطورة للغاية.

اكتشاف التهديدات والأداء الفني
وكانت مجموعة Threat Intelligence Group التابعة لشركة Google، والتي تعمل مع شركتي الأمان iVerify وLookout، مسؤولة في البداية عن تفاصيل سلسلة هجمات DarkSword الأسبوع الماضي. تجمع الأداة بين العديد من نقاط الضعف البرمجية لاختراق الأجهزة المحمولة والتحكم فيها. الأهداف الرئيسية هي الأجهزة التي تعمل بنظام iOS في الإصدارات بين 18.4 و18.7.
المزيد عن الموضوع: IPhone 18 Pro و iOS 20: تسريبات تشير إلى حدث Apple في 9 سبتمبر
تستغل الهجمات الإجرامية العيوب الخطيرة الموجودة في محرك عرض WebKit والمكونات الهيكلية الأخرى لنظام التشغيل. تمنح هذه الثغرة المهاجمين القدرة على تنفيذ تعليمات برمجية بامتيازات مرتفعة داخل جهاز الضحية. الوصول العميق يسهل الاستخراج الصامت للمعلومات الحساسة. وغالبًا ما تتم العملية دون أن يلاحظ مالك الهاتف الذكي أي تغيير في أداء الجهاز.
وصنف ماتياس فريلينغسدورف، المؤسس المشارك لـ iVerify، السيناريو الحالي بأنه خطير للغاية بسبب سهولة تكييف الكود المسرب. وأشار الخبير إلى أن بساطة الملفات تسمح للمجرمين ذوي الموارد المالية والتقنية المحدودة بتكرار الهجمات في فترة زمنية قصيرة. يسمح الهيكل المعياري للمجموعة الخبيثة للجهات الفاعلة المختلفة بتخصيص الأداة لأهداف مختلفة، تتراوح من التجسس على الشركات إلى السرقة المالية الصريحة.
التأثير المباشر على مستخدمي الأجهزة القديمة
لا يزال جزء كبير من أجهزة iPhone وiPad المستخدمة حول العالم تعمل بإصدارات قديمة من البرنامج. يحدث التأخير غالبًا بسبب قيود الأجهزة في الطرز القديمة. يؤدي تسرب التعليمات البرمجية على GitHub إلى زيادة احتمالية حدوث حملات جماعية على الإنترنت بشكل كبير. غالبًا ما تستغل هذه الإجراءات مواقع الويب الشرعية التي تم اختراقها مسبقًا لتقديم الاستغلال بشكل غير مرئي.
يحدث الهجوم دون الحاجة إلى تدخل المستخدم، فمجرد الوصول إلى الصفحة المصابة يكفي لاختراق الجهاز. تتمتع حزم البيانات الضارة النهائية، المعروفة باسم الحمولات، بالقدرة على سرقة بيانات اعتماد الوصول وبيانات الطب الشرعي والمعلومات المخزنة في تطبيقات الطرف الثالث. تمثل محافظ العملات المشفرة المثبتة على الأجهزة أحد أكثر الأهداف المرغوبة لمجرمي الإنترنت الذين يستخدمون تقنية الغزو الصامت هذه.
التغطية الكاملة: آخر الأخبار (AR)
تستخدم سلسلة استغلال DarkSword إجمالي ست نقاط ضعف مختلفة لتحقيق تنفيذ التعليمات البرمجية على مستوى kernel. هذه هي الطبقة الأعمق والأكثر امتيازًا في نظام التشغيل. وتم استغلال ثلاثة من هذه العيوب بشكل نشط باعتبارها تهديدات غير معروفة للمطورين، قبل أن تتمكن شركة آبل من توفير الإصلاحات اللازمة. وقد تضمنت الحملات السابقة المرتبطة بهذه المجموعة من المطورين الخبيثين تكتيكات الحفرة المائية، حيث يتم إصابة مواقع الويب المحددة التي يرتادها الأهداف عمدًا.
عائلات البرامج الضارة والبنية التحتية للهجوم
تحتوي الملفات المنشورة مؤخرًا على عناصر تعليمية تشرح طريقة العمل الداخلية للعيوب والطريقة الدقيقة لتنفيذ عمليات الاستغلال. وتسهل هذه الخاصية الغريبة على الأطراف الثالثة الخبيثة فهم المادة وتكييفها. تشير البنية التحتية للشبكة المشتركة بين الإصدارات التي تم تحليلها مسبقًا والنسخة المسربة الآن إلى استمرارية التطوير من قبل المبدعين الأصليين للتهديد.
كشف التحليل الفني للمواد المكشوفة عن تفاصيل مهمة حول العملية والأهداف النهائية لأداة الاختراق السيبراني:
اعرف المزيد: أصدرت Apple تحديث iOS 18.7.7 لإصلاح ثغرة أمنية DarkSword على أجهزة iPhone الأقدم
- يمكن لأي مستخدم ضار نسخ المحتوى واستضافته على الخادم الخاص به في غضون دقائق.
- تستهدف الهجمات في المقام الأول الأجهزة التي لم تتلق تحديثات أمنية طارئة.
- تتضمن الحمولات الضارة النهائية عائلات البرامج الضارة المتقدمة مثل GHOSTBLADE وGHOSTKNIFE وGHOSTSABER.
- تسمح المجموعة بتنفيذ برامج تركز على استخراج البيانات بسرعة، يليها تنظيف الآثار الموجودة على الجهاز.
تم نشر المعلومات في المستودع عبر الإنترنت بعد وقت قصير من الكشف الأولي عن تفاصيل حول نقاط الضعف المسماة Coruna وDarkSword. تعتمد كلتا سلسلتي الهجوم على إصلاحات محددة أتاحتها الشركة المصنعة بالفعل في التحديثات السابقة. لقد تزايد خطر انتشار الحملات الإجرامية العادية بشكل كبير بعد إضفاء الطابع الديمقراطي على الوصول إلى هذه التكنولوجيا الغازية.
تحديد موقع الشركة المصنعة وتدابير التخفيف
وأصدرت شركة آبل بيانًا رسميًا أكدت فيه أنها على علم بتسريب المعلومات. عززت الشركة الحاجة إلى التحديث الفوري من قبل المستهلكين. وأكدت الشركة المصنعة أنه تم إصدار تصحيحات الأمان الطارئة في 11 مارس لتغطية العيوب التي يستغلها الكود. تحتفظ الشركة بقنوات توزيع إصلاح نشطة حتى للأجهزة القديمة، مثل iOS 16.7.15 وiOS 15.8.7، بالإضافة إلى الإصدارات المكافئة لخط iPadOS من الأجهزة اللوحية.
تستمر الأجهزة التي لم تعد متوافقة مع الإصدارات الأحدث والأثقل من نظام التشغيل في تلقي حزم الأمان المهمة هذه. وشددت الشركة على أن تفعيل وضع الحظر يوفر طبقة إضافية وقوية من الحماية ضد محاولات التطفل المتقدمة. تعمل هذه الوظيفة على تقييد عمل بعض ميزات الجهاز بشدة، مما يقلل من مساحة الهجوم المتاحة للمتسللين.
يوصي خبراء أمن المعلومات بشدة مالكي iPhone بالتحقق من سجل التحديث في إعدادات الجهاز. يعتبر تمكين المسح التلقائي للبرامج وتثبيتها إجراءً أساسيًا لضمان الحماية المستمرة. يؤدي تثبيت أحدث التصحيحات إلى تقليل فرص نجاح الاختراق بشكل كبير، حتى على الأجهزة التي لا تدعم أحدث إصلاحات iOS الرئيسية.
التوصيات النهائية لحماية البيانات
يجب على المستخدمين إعطاء الأولوية للانتقال إلى أحدث الإصدارات المتاحة من أنظمة تشغيل الأجهزة المحمولة الخاصة بالعلامة التجارية. القاعدة واضحة. يُنصح بشدة باستخدام وضع الحظر في السيناريوهات التي يكون فيها الفرد معرضًا لخطر كبير بأن يكون هدفًا لهجمات مستهدفة، مثل الصحفيين والناشطين والمديرين التنفيذيين. إن منع الوصول إلى الروابط المشبوهة المستلمة في الرسائل والحفاظ على تحديث متصفح الإنترنت دائمًا يكمل الدفاعات الأساسية ضد عمليات الاستغلال المستندة إلى محرك WebKit.
يراقب مجتمع الأمن السيبراني العالمي عن كثب الزيادة المحتملة في عدد الحوادث السيبرانية في الأسابيع المقبلة. تظل الصيانة المنتظمة والمنضبطة لنظام التشغيل هي العائق الرئيسي والأكثر فعالية ضد التهديدات من هذا النوع. تعد الحلقة الحالية بمثابة تذكير صارخ وعملي لهذا الواقع التقني داخل النظام البيئي لمنتجات Apple.
في نفس الموضوع: Apple تطلق iOS 18.7.7 وiPadOS 18.7.7 لجميع الأجهزة المدعومة مع التصحيح الأمني
تشكل المراقبة المستمرة للشبكة وتوعية المستخدم أساس الدفاع الرقمي الحديث. تمثل أداة DarkSword، التي تمت ملاحظتها في الحملات النشطة التي قام بها العديد من الجهات الخبيثة منذ نوفمبر 2025، علامة فارقة في تطور تهديدات الأجهزة المحمولة. تحدد الاستجابة السريعة للصناعة والتطبيق الصارم للتحديثات الأمنية مستوى مرونة الأجهزة ضد استغلال العيوب الخطيرة.
















