امنیت سایبری و شبکه

تحلیل فنی کمپین فیشینگ iPhone Duo؛ چگونه DarkSword داده‌های کاربران را هدف قرار می‌دهد؟

با نزدیک شدن به موعد پیش‌خرید گوشی تاشوی جدید اپل موسوم به iPhone Duo در مهر ۱۴۰۵ (اکتبر ۲۰۲۶)، گروه‌های سایبری با بهره‌گیری از زنجیره اکسپلویت پیشرفته‌ای به نام DarkSword، کاربران را هدف حملات بدافزاری پیچیده قرار داده‌اند. این حمله نه تنها اطلاعات هویتی و مالی کاربران را به سرقت می‌برد، بلکه بدون نیاز به تعامل کاربر (Zero-click)، سیستم‌های آسیب‌پذیر را آلوده می‌کند.

مکانیسم عمل و زنجیره اکسپلویت DarkSword

بر اساس گزارش‌های فنی منتشر شده توسط تیم تحقیقاتی Malwarebytes، مهاجمان از یک صفحه وب با طراحی بسیار دقیق استفاده می‌کنند که از نظر ظاهری کاملاً مشابه پورتال رسمی اپل است. این بدافزار با بهره‌گیری از زنجیره اکسپلویت DarkSword، دستگاه‌های آیفون با نسخه‌های سیستم‌عامل iOS 18.4 تا 18.6.2 را هدف قرار می‌دهد. نکته کلیدی در تحلیل این حمله، قابلیت اجرای کد مخرب تنها با بارگذاری صفحه در مرورگر Safari است که حتی نیازی به کلیک بر روی لینک یا تایپ اطلاعات ندارد.

نشانه های فنی کلاهبرداری و عدم انطباق با واقعیت

تحلیل ساختار صفحه وب جعلی نشان می‌دهد که با وجود رعایت استانداردهای بصری اپل، نقص‌های فنی متعددی در آن وجود دارد:

  • خطاهای منطقی در فرم‌ها: گزینه‌های رنگ‌بندی (مانند Natural Titanium) و ابعاد فیزیکی (7.6 اینچ در حالت باز) با مشخصات رسمی محصول تفاوت دارند.
  • عدم کارکرد لینک‌های جانبی: تمامی لینک‌های مربوط به Privacy Policy و Terms of Sale فاقد مقصد واقعی هستند.
  • اجبار به استفاده از Safari: بدافزار با هدایت کاربران از سایر مرورگرها به سمت Safari، از آسیب‌پذیری‌های اختصاصی در موتور وب‌کیت اپل برای نفوذ استفاده می‌کند.

مشخصات فنی امنیتی در این حمله

  • هدف اصلی: آیفون‌های دارای iOS 18.4 تا 18.6.2
  • نوع حمله: وب‌محور (Web-based Exploit)
  • داده‌های هدف: رمز عبورها، پیامک‌ها، تاریخچه تماس، مخاطبین، کیف پول‌های رمزارز و Apple Notes
  • پیش‌نیاز اجرا: بارگذاری صفحه در مرورگر Safari
  • راهکار مقابله: آپدیت به آخرین نسخه iOS (نسخه 26 به بعد)

گام‌های ضروری برای امنیت و بازیابی پس از آلودگی

اگر دستگاه شما با این اکسپلویت مواجه شده است، فرآیند بازیابی باید با دقت بالا و فوریت انجام شود. طبق توصیه محققان امنیتی، صرفاً به‌روزرسانی سیستم‌عامل کافی نیست؛ زیرا Payload مخرب ممکن است تا پیش از ری‌استارت در حافظه فعال باقی بماند. مراحل زیر برای پاکسازی الزامی است:

  1. ری‌استارت دستگاه: بدافزار DarkSword پس از راه‌اندازی مجدد گوشی از حافظه پاک می‌شود.
  2. تغییر متمرکز احراز هویت: تمامی رمزهای عبور اکانت‌های حساس (ایمیل، اپل آیدی، بانکداری) باید از یک دستگاه امن دیگر تغییر یابند.
  3. امنیت رمزارزها: اگر کیف پول دیجیتال بر روی گوشی بوده است، بلافاصله آن را به یک کیف پول جدید با کلمات بازیابی (Recovery Phrase) تازه منتقل کنید.
  4. فعال‌سازی MFA: حتماً احراز هویت دو مرحله‌ای (2FA) را برای تمامی اکانت‌های خود فعال کنید.

نتیجه‌گیری و توصیه‌های پیشگیرانه

استفان داسیک، محقق ارشد بدافزار، تاکید می‌کند که به‌روزرسانی سیستم‌عامل در عصر حاضر نه یک گزینه اختیاری، بلکه پیش‌شرط حفظ امنیت حریم خصوصی است. کاربران باید همیشه از صحت URL در نوار آدرس مرورگر اطمینان حاصل کرده و تنها از درگاه‌های رسمی مانند Apple Store یا نمایندگان مجاز برای پیش‌خرید محصولات استفاده کنند. فعال‌سازی قابلیت «به‌روزرسانی خودکار» (Automatic Updates) در تنظیمات Settings > General > Software Update اولین خط دفاعی شما در برابر چنین اکسپلویت‌هایی است.

📌 منبع و مطالعه بیشتر: گزارش کامل CNET درباره کلاهبرداری iPhone Duo
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای