تتسرب تعليمات برمجية ضارة من DarkSword إلى GitHub وتهدد أمان أجهزة iPhone وiPad القديمة

Iphone atualização
Foto: Iphone atualização - Dontree_M/ Shutterstock.com

أثار نشر نسخة حديثة من الثغرة المعروفة باسم DarkSword على منصة GitHub تنبيهًا عالميًا بين خبراء الأمن الرقمي. أصبحت الملفات، المكونة أساسًا من أكواد HTML وJavaScript، في متناول أي فرد لديه الحد الأدنى من المعرفة باستضافة الإنترنت. تتيح الأداة الضارة إمكانية الإنشاء السريع لموجهات الهجوم التي تستهدف طرازات iPhone وiPad التي تعمل مع الإصدارات الأقدم من أنظمة التشغيل iOS وiPadOS.

إن الكشف العلني عن هذه المادة يزيد بشكل كبير من خطر سرقة البيانات الحساسة والاختراق الكامل للأجهزة التي لم تقم بعد بتثبيت أحدث الإصلاحات الأمنية التي تقدمها Apple. يشير الباحثون في هذا المجال إلى أن هذه الثغرات تعمل على الفور تقريبًا. لا يتطلب التنفيذ معرفة تقنية متعمقة حول بنية أنظمة الشركة المصنعة في أمريكا الشمالية، مما يضفي طابعًا ديمقراطيًا على الوصول إلى الأسلحة السيبرانية الذي كان يقتصر في السابق على مجموعات متطورة للغاية.

تفاحة
أبل – كيتيفلاي / Shutterstock.com

اكتشاف التهديدات والأداء الفني

وكانت مجموعة Threat Intelligence Group التابعة لشركة Google، والتي تعمل مع شركتي الأمان iVerify وLookout، مسؤولة في البداية عن تفاصيل سلسلة هجمات DarkSword الأسبوع الماضي. تجمع الأداة بين العديد من نقاط الضعف البرمجية لاختراق الأجهزة المحمولة والتحكم فيها. الأهداف الرئيسية هي الأجهزة التي تعمل بنظام iOS في الإصدارات بين 18.4 و18.7.

تستغل الهجمات الإجرامية العيوب الخطيرة الموجودة في محرك عرض WebKit والمكونات الهيكلية الأخرى لنظام التشغيل. تمنح هذه الثغرة المهاجمين القدرة على تنفيذ تعليمات برمجية بامتيازات مرتفعة داخل جهاز الضحية. الوصول العميق يسهل الاستخراج الصامت للمعلومات الحساسة. وغالبًا ما تتم العملية دون أن يلاحظ مالك الهاتف الذكي أي تغيير في أداء الجهاز.

وصنف ماتياس فريلينغسدورف، المؤسس المشارك لـ iVerify، السيناريو الحالي بأنه خطير للغاية بسبب سهولة تكييف الكود المسرب. وأشار الخبير إلى أن بساطة الملفات تسمح للمجرمين ذوي الموارد المالية والتقنية المحدودة بتكرار الهجمات في فترة زمنية قصيرة. يسمح الهيكل المعياري للمجموعة الخبيثة للجهات الفاعلة المختلفة بتخصيص الأداة لأهداف مختلفة، تتراوح من التجسس على الشركات إلى السرقة المالية الصريحة.

التأثير المباشر على مستخدمي الأجهزة القديمة

لا يزال جزء كبير من أجهزة iPhone وiPad المستخدمة حول العالم تعمل بإصدارات قديمة من البرنامج. يحدث التأخير غالبًا بسبب قيود الأجهزة في الطرز القديمة. يؤدي تسرب التعليمات البرمجية على GitHub إلى زيادة احتمالية حدوث حملات جماعية على الإنترنت بشكل كبير. غالبًا ما تستغل هذه الإجراءات مواقع الويب الشرعية التي تم اختراقها مسبقًا لتقديم الاستغلال بشكل غير مرئي.

يحدث الهجوم دون الحاجة إلى تدخل المستخدم، فمجرد الوصول إلى الصفحة المصابة يكفي لاختراق الجهاز. تتمتع حزم البيانات الضارة النهائية، المعروفة باسم الحمولات، بالقدرة على سرقة بيانات اعتماد الوصول وبيانات الطب الشرعي والمعلومات المخزنة في تطبيقات الطرف الثالث. تمثل محافظ العملات المشفرة المثبتة على الأجهزة أحد أكثر الأهداف المرغوبة لمجرمي الإنترنت الذين يستخدمون تقنية الغزو الصامت هذه.

تستخدم سلسلة استغلال DarkSword إجمالي ست نقاط ضعف مختلفة لتحقيق تنفيذ التعليمات البرمجية على مستوى kernel. هذه هي الطبقة الأعمق والأكثر امتيازًا في نظام التشغيل. وتم استغلال ثلاثة من هذه العيوب بشكل نشط باعتبارها تهديدات غير معروفة للمطورين، قبل أن تتمكن شركة آبل من توفير الإصلاحات اللازمة. وقد تضمنت الحملات السابقة المرتبطة بهذه المجموعة من المطورين الخبيثين تكتيكات الحفرة المائية، حيث يتم إصابة مواقع الويب المحددة التي يرتادها الأهداف عمدًا.

عائلات البرامج الضارة والبنية التحتية للهجوم

تحتوي الملفات المنشورة مؤخرًا على عناصر تعليمية تشرح طريقة العمل الداخلية للعيوب والطريقة الدقيقة لتنفيذ عمليات الاستغلال. وتسهل هذه الخاصية الغريبة على الأطراف الثالثة الخبيثة فهم المادة وتكييفها. تشير البنية التحتية للشبكة المشتركة بين الإصدارات التي تم تحليلها مسبقًا والنسخة المسربة الآن إلى استمرارية التطوير من قبل المبدعين الأصليين للتهديد.

كشف التحليل الفني للمواد المكشوفة عن تفاصيل مهمة حول العملية والأهداف النهائية لأداة الاختراق السيبراني:

  • يمكن لأي مستخدم ضار نسخ المحتوى واستضافته على الخادم الخاص به في غضون دقائق.
  • تستهدف الهجمات في المقام الأول الأجهزة التي لم تتلق تحديثات أمنية طارئة.
  • تتضمن الحمولات الضارة النهائية عائلات البرامج الضارة المتقدمة مثل GHOSTBLADE وGHOSTKNIFE وGHOSTSABER.
  • تسمح المجموعة بتنفيذ برامج تركز على استخراج البيانات بسرعة، يليها تنظيف الآثار الموجودة على الجهاز.

تم نشر المعلومات في المستودع عبر الإنترنت بعد وقت قصير من الكشف الأولي عن تفاصيل حول نقاط الضعف المسماة Coruna وDarkSword. تعتمد كلتا سلسلتي الهجوم على إصلاحات محددة أتاحتها الشركة المصنعة بالفعل في التحديثات السابقة. لقد تزايد خطر انتشار الحملات الإجرامية العادية بشكل كبير بعد إضفاء الطابع الديمقراطي على الوصول إلى هذه التكنولوجيا الغازية.

تحديد موقع الشركة المصنعة وتدابير التخفيف

وأصدرت شركة آبل بيانًا رسميًا أكدت فيه أنها على علم بتسريب المعلومات. عززت الشركة الحاجة إلى التحديث الفوري من قبل المستهلكين. وأكدت الشركة المصنعة أنه تم إصدار تصحيحات الأمان الطارئة في 11 مارس لتغطية العيوب التي يستغلها الكود. تحتفظ الشركة بقنوات توزيع إصلاح نشطة حتى للأجهزة القديمة، مثل iOS 16.7.15 وiOS 15.8.7، بالإضافة إلى الإصدارات المكافئة لخط iPadOS من الأجهزة اللوحية.

تستمر الأجهزة التي لم تعد متوافقة مع الإصدارات الأحدث والأثقل من نظام التشغيل في تلقي حزم الأمان المهمة هذه. وشددت الشركة على أن تفعيل وضع الحظر يوفر طبقة إضافية وقوية من الحماية ضد محاولات التطفل المتقدمة. تعمل هذه الوظيفة على تقييد عمل بعض ميزات الجهاز بشدة، مما يقلل من مساحة الهجوم المتاحة للمتسللين.

يوصي خبراء أمن المعلومات بشدة مالكي iPhone بالتحقق من سجل التحديث في إعدادات الجهاز. يعتبر تمكين المسح التلقائي للبرامج وتثبيتها إجراءً أساسيًا لضمان الحماية المستمرة. يؤدي تثبيت أحدث التصحيحات إلى تقليل فرص نجاح الاختراق بشكل كبير، حتى على الأجهزة التي لا تدعم أحدث إصلاحات iOS الرئيسية.

التوصيات النهائية لحماية البيانات

يجب على المستخدمين إعطاء الأولوية للانتقال إلى أحدث الإصدارات المتاحة من أنظمة تشغيل الأجهزة المحمولة الخاصة بالعلامة التجارية. القاعدة واضحة. يُنصح بشدة باستخدام وضع الحظر في السيناريوهات التي يكون فيها الفرد معرضًا لخطر كبير بأن يكون هدفًا لهجمات مستهدفة، مثل الصحفيين والناشطين والمديرين التنفيذيين. إن منع الوصول إلى الروابط المشبوهة المستلمة في الرسائل والحفاظ على تحديث متصفح الإنترنت دائمًا يكمل الدفاعات الأساسية ضد عمليات الاستغلال المستندة إلى محرك WebKit.

يراقب مجتمع الأمن السيبراني العالمي عن كثب الزيادة المحتملة في عدد الحوادث السيبرانية في الأسابيع المقبلة. تظل الصيانة المنتظمة والمنضبطة لنظام التشغيل هي العائق الرئيسي والأكثر فعالية ضد التهديدات من هذا النوع. تعد الحلقة الحالية بمثابة تذكير صارخ وعملي لهذا الواقع التقني داخل النظام البيئي لمنتجات Apple.

تشكل المراقبة المستمرة للشبكة وتوعية المستخدم أساس الدفاع الرقمي الحديث. تمثل أداة DarkSword، التي تمت ملاحظتها في الحملات النشطة التي قام بها العديد من الجهات الخبيثة منذ نوفمبر 2025، علامة فارقة في تطور تهديدات الأجهزة المحمولة. تحدد الاستجابة السريعة للصناعة والتطبيق الصارم للتحديثات الأمنية مستوى مرونة الأجهزة ضد استغلال العيوب الخطيرة.

انظر أيضاً آخر الأخبار (AR)

العائلة المالكة: يخطط الأمير هاري وميغان وأطفالهما للعودة إلى المملكة المتحدة بعد ست سنوات في الولايات المتحدة
آخر الأخبار (AR) • 20/08/2026

العائلة المالكة: يخطط الأمير هاري وميغان وأطفالهما للعودة إلى المملكة المتحدة بعد ست سنوات في الولايات المتحدة

تسببت العاصفة في تشيلي في حدوث فيضانات طينية مدمرة وحالة من الكارثة
آخر الأخبار (AR) • 19/08/2026

تسببت العاصفة في تشيلي في حدوث فيضانات طينية مدمرة وحالة من الكارثة

يُحدث المذنب البينجمي 2I/Borisov ثورة في العلوم من خلال كشف أسرار أنظمة الكواكب الأخرى
آخر الأخبار (AR) • 19/08/2026

يُحدث المذنب البينجمي 2I/Borisov ثورة في العلوم من خلال كشف أسرار أنظمة الكواكب الأخرى

PS5 من Marvel’s Wolverine: بدء البيع المسبق لوحدة التحكم والتحكم
آخر الأخبار (AR) • 19/08/2026

PS5 من Marvel’s Wolverine: بدء البيع المسبق لوحدة التحكم والتحكم

ديفيد جولي يحصل على مقعد الديمقراطيين للترشح لمنصب حاكم ولاية فلوريدا في عام 2026
آخر الأخبار (AR) • 19/08/2026

ديفيد جولي يحصل على مقعد الديمقراطيين للترشح لمنصب حاكم ولاية فلوريدا في عام 2026

جولي تفوز بترشيح الحزب الديمقراطي لمنصب حاكم ولاية فلوريدا في الولايات المتحدة الأمريكية
آخر الأخبار (AR) • 19/08/2026

جولي تفوز بترشيح الحزب الديمقراطي لمنصب حاكم ولاية فلوريدا في الولايات المتحدة الأمريكية

تخضع شركة Meta (WhatsApp وInstagram وFacebook) للمحاكمة في الولايات المتحدة الأمريكية بتهمة الإضرار بالصحة العقلية للشباب بغرامات قدرها 1.4 تريليون دولار أمريكي
آخر الأخبار (AR) • 18/08/2026

تخضع شركة Meta (WhatsApp وInstagram وFacebook) للمحاكمة في الولايات المتحدة الأمريكية بتهمة الإضرار بالصحة العقلية للشباب بغرامات قدرها 1.4 تريليون دولار أمريكي

صاروخ معكوس: الصين تستعيد مرحلة الصاروخ القابلة لإعادة الاستخدام بالهبوط على الأرض
آخر الأخبار (AR) • 18/08/2026

صاروخ معكوس: الصين تستعيد مرحلة الصاروخ القابلة لإعادة الاستخدام بالهبوط على الأرض

خسوف القمر في 28 أغسطس: كيف نشاهده في البرازيل ولماذا يتحول لون القمر إلى اللون الأحمر؟
آخر الأخبار (AR) • 18/08/2026

خسوف القمر في 28 أغسطس: كيف نشاهده في البرازيل ولماذا يتحول لون القمر إلى اللون الأحمر؟

استمرار تسريبات لعبة GTA 6 تحت تهديد Cyberleek احتجاجًا على قرارات Rockstar
آخر الأخبار (AR) • 18/08/2026

استمرار تسريبات لعبة GTA 6 تحت تهديد Cyberleek احتجاجًا على قرارات Rockstar

لاعب خط وسط بايرن موسيالا يفقد وعيه مرة أخرى في مباراة ودية أمام هايدنهايم
آخر الأخبار (AR) • 18/08/2026

لاعب خط وسط بايرن موسيالا يفقد وعيه مرة أخرى في مباراة ودية أمام هايدنهايم

الدرعية يسجل هدف مبكر ويصدم النصر في كأس الملك
آخر الأخبار (AR) • 18/08/2026

الدرعية يسجل هدف مبكر ويصدم النصر في كأس الملك

في حركة جميلة محمد سيماكان يسجل ويعادل ثنائية الدرعية والنصر على كأس الملك
آخر الأخبار (AR) • 18/08/2026

في حركة جميلة محمد سيماكان يسجل ويعادل ثنائية الدرعية والنصر على كأس الملك

وفاة بيل راسموسن، مبتكر أول شبكة رياضية تبث 24 ساعة، عن عمر يناهز 93 عاما
آخر الأخبار (AR) • 18/08/2026

وفاة بيل راسموسن، مبتكر أول شبكة رياضية تبث 24 ساعة، عن عمر يناهز 93 عاما

الاتحاد يتقدم على النجمة بثلاثية نظيفة في كأس الملك
آخر الأخبار (AR) • 18/08/2026

الاتحاد يتقدم على النجمة بثلاثية نظيفة في كأس الملك