با نزدیک شدن به موعد پیشخرید گوشی تاشوی جدید اپل موسوم به iPhone Duo در مهر ۱۴۰۵ (اکتبر ۲۰۲۶)، گروههای سایبری با بهرهگیری از زنجیره اکسپلویت پیشرفتهای به نام DarkSword، کاربران را هدف حملات بدافزاری پیچیده قرار دادهاند. این حمله نه تنها اطلاعات هویتی و مالی کاربران را به سرقت میبرد، بلکه بدون نیاز به تعامل کاربر (Zero-click)، سیستمهای آسیبپذیر را آلوده میکند.
مکانیسم عمل و زنجیره اکسپلویت DarkSword
بر اساس گزارشهای فنی منتشر شده توسط تیم تحقیقاتی Malwarebytes، مهاجمان از یک صفحه وب با طراحی بسیار دقیق استفاده میکنند که از نظر ظاهری کاملاً مشابه پورتال رسمی اپل است. این بدافزار با بهرهگیری از زنجیره اکسپلویت DarkSword، دستگاههای آیفون با نسخههای سیستمعامل iOS 18.4 تا 18.6.2 را هدف قرار میدهد. نکته کلیدی در تحلیل این حمله، قابلیت اجرای کد مخرب تنها با بارگذاری صفحه در مرورگر Safari است که حتی نیازی به کلیک بر روی لینک یا تایپ اطلاعات ندارد.
نشانه های فنی کلاهبرداری و عدم انطباق با واقعیت
تحلیل ساختار صفحه وب جعلی نشان میدهد که با وجود رعایت استانداردهای بصری اپل، نقصهای فنی متعددی در آن وجود دارد:
- خطاهای منطقی در فرمها: گزینههای رنگبندی (مانند Natural Titanium) و ابعاد فیزیکی (7.6 اینچ در حالت باز) با مشخصات رسمی محصول تفاوت دارند.
- عدم کارکرد لینکهای جانبی: تمامی لینکهای مربوط به Privacy Policy و Terms of Sale فاقد مقصد واقعی هستند.
- اجبار به استفاده از Safari: بدافزار با هدایت کاربران از سایر مرورگرها به سمت Safari، از آسیبپذیریهای اختصاصی در موتور وبکیت اپل برای نفوذ استفاده میکند.
مشخصات فنی امنیتی در این حمله
- هدف اصلی: آیفونهای دارای iOS 18.4 تا 18.6.2
- نوع حمله: وبمحور (Web-based Exploit)
- دادههای هدف: رمز عبورها، پیامکها، تاریخچه تماس، مخاطبین، کیف پولهای رمزارز و Apple Notes
- پیشنیاز اجرا: بارگذاری صفحه در مرورگر Safari
- راهکار مقابله: آپدیت به آخرین نسخه iOS (نسخه 26 به بعد)
گامهای ضروری برای امنیت و بازیابی پس از آلودگی
اگر دستگاه شما با این اکسپلویت مواجه شده است، فرآیند بازیابی باید با دقت بالا و فوریت انجام شود. طبق توصیه محققان امنیتی، صرفاً بهروزرسانی سیستمعامل کافی نیست؛ زیرا Payload مخرب ممکن است تا پیش از ریاستارت در حافظه فعال باقی بماند. مراحل زیر برای پاکسازی الزامی است:
- ریاستارت دستگاه: بدافزار DarkSword پس از راهاندازی مجدد گوشی از حافظه پاک میشود.
- تغییر متمرکز احراز هویت: تمامی رمزهای عبور اکانتهای حساس (ایمیل، اپل آیدی، بانکداری) باید از یک دستگاه امن دیگر تغییر یابند.
- امنیت رمزارزها: اگر کیف پول دیجیتال بر روی گوشی بوده است، بلافاصله آن را به یک کیف پول جدید با کلمات بازیابی (Recovery Phrase) تازه منتقل کنید.
- فعالسازی MFA: حتماً احراز هویت دو مرحلهای (2FA) را برای تمامی اکانتهای خود فعال کنید.
نتیجهگیری و توصیههای پیشگیرانه
استفان داسیک، محقق ارشد بدافزار، تاکید میکند که بهروزرسانی سیستمعامل در عصر حاضر نه یک گزینه اختیاری، بلکه پیششرط حفظ امنیت حریم خصوصی است. کاربران باید همیشه از صحت URL در نوار آدرس مرورگر اطمینان حاصل کرده و تنها از درگاههای رسمی مانند Apple Store یا نمایندگان مجاز برای پیشخرید محصولات استفاده کنند. فعالسازی قابلیت «بهروزرسانی خودکار» (Automatic Updates) در تنظیمات Settings > General > Software Update اولین خط دفاعی شما در برابر چنین اکسپلویتهایی است.