أفاد 23pds، كبير مسؤولي أمن المعلومات في شركة Slowmist، بتطور هذا الاستغلال الذي يتيح لمرتكبي التهديدات، بفضل الجمع بين عدة تقنيات، سرقة المفاتيح الخاصة للمحافظ والبيانات الأخرى. ويجب على المستخدمين تحديث هواتفهم إلى أحدث إصدار من البرنامج لتجنب التعرض للاستهداف.
شركة «سلو ميست» تحذر من ثغرة أمنية في تطبيق «دارك سورد» لنظام iOS تستهدف مفاتيح محافظ العملات المشفرة

النقاط الرئيسية
- يستخدم المخترقون ثغرة «Darksword» عبر متصفح Safari لاختراق نظام أمان iOS واستنزاف محافظ العملات المشفرة التي يديرها المستخدمون بأنفسهم.
- تحذر Slowmist من أن الثغرة تستهدف الآن الإصدارات الأحدث من نظام iOS، مما يوسع نطاق التهديد بشكل كبير ليشمل المزيد من مستخدمي الهواتف المحمولة.
- تواجه شركة Apple دعوى قضائية من ثلاثة مستثمرين خسروا 1.8 مليون دولار من عملة البيتكوين (BTC) بسبب تطبيق محفظة مزيف على متجر App Store.
iPhone يواجه ثغرة «Face One Click» التي تتيح التحكم الكامل في المحفظة
يُستهدف نظام iOS، الذي تستخدمه جميع أجهزة iPhone، وهي سلسلة هواتف آبل المحمولة، بشكل مكثف من قبل الجهات التي تشكل تهديدًا في مجال العملات المشفرة.
وكشف 23pds، رئيس أمن المعلومات (CISO) في Slowmist، أن المخترقين كانوا يستغلون الثغرات الأمنية الموجودة في نظام iOS عبر المتصفحات للسيطرة على المحافظ ذات الحفظ الذاتي المثبتة على هذه الأجهزة وسرقة الأموال منها.
وأكد أن الجهات الخبيثة تستخدم ثغرة «Darksword»، التي سلطت عليها «مجموعة استخبارات التهديدات في جوجل» (GTIG) الضوء لأول مرة في مارس، لتنفيذ هذه المهمة. وقد استُخدمت «Darksword» في عدة حملات استهدفت مستخدمين في المملكة العربية السعودية وتركيا وماليزيا وأوكرانيا.
ومع ذلك، في حين أفادت Google أن هذه الهجمات كانت فعالة فقط ضد إصدارات iOS من 18.4 إلى 18.7، كشف 23pds أن المخترقين قاموا بتعديل «Darksword» ليكون فعالاً ضد الإصدارات الحديثة من iOS (iOS 26.5)، مما يجعله ثغرة أكثر خطورة بكثير ويوسع نطاق الجمهور المستهدف. ومع ذلك، لم يتم التحقق من صحة هذا التقييم رسمياً.
من المرجح أن تبدأ الهجمة بالهندسة الاجتماعية، حيث يدعو الجهات الخبيثة المستخدمين لزيارة رابط مستغل باستخدام متصفح «Safari»، وهو المتصفح الافتراضي لنظام iOS. وبنقرة واحدة، يستولي الاستغلال على الجهاز ويتجاوز إجراءات الأمان المعمول بها، ليصل إلى أذونات الجذر ويستخرج بيانات المحفظة والمفاتيح الشخصية المخزنة على الجهاز.
لتجنب الوقوع ضحية لهذه الثغرات، يجب على المستخدمين تحديث هواتفهم إلى أحدث إصدار من البرنامج وتجنب زيارة المواقع التي يقترحها أشخاص مجهولون على وسائل التواصل الاجتماعي أو تطبيقات المراسلة.
يأتي هذا الاستغلال المزعوم في الوقت الذي تواجه فيه شركة آبل دعوى قضائية من ثلاثة مستثمرين خسروا ما يقرب من 1.8 مليون دولار من عملة البيتكوين (BTC) بعد تنزيل تطبيق محفظة مزيف من متجر التطبيقات الرسمي التابع لشركة آبل. وتزعم الدعوى القضائية أن شركة آبل فشلت في فرض معايير الأمان، وتطالب باسترداد الأموال والتعويض عن الأضرار التي لحقت بهم.
تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

















