🚨 تنبيه أمني رئيسي لنظام iOS: "DarkSword" استغلال يوم الصفر يستهدف محافظ العملات الرقمية
لقد حددت Google Threat Intelligence حملة هجوم سيبراني جديدة ومعقدة تُدعى "DarkSword." يستغل هذا التهديد سلسلة من ست ثغرات يوم الصفر لتعطيل هواتف iPhone بالكامل، وبشكل خاص تلك التي تعمل بنظام iOS 18.4 حتى 18.7.
الاستغلال خطير للغاية لأنه لا يتطلب تفاعل المستخدم أو تثبيت التطبيق. ببساطة زيارة موقع ويب تم اختراقه أو "موقع مياه" عبر Safari يمكن أن يسمح للمهاجمين بالحصول على وصول على مستوى النواة والسيطرة الكاملة على جهازك.
من هو المعرض للخطر؟
تم تصميم DarkSword للصيد واستنزاف الأهداف ذات القيمة العالية. يقوم بشكل خاص بمسح واختراق ما يلي:
تطبيقات التبادل والمحافظ: Coinbase، Binance، Kraken، KuCoin، OKX، MEXC، MetaMask، Exodus، Uniswap، Phantom، وGnosis Safe.
واجهات محافظ الأجهزة: البيانات الحرجة من تطبيقات Ledger وTrezor المرافقة.
كيف يعمل:
"الضرب والهرب": تم تصميم البرمجيات الخبيثة للاستخراج السريع. تقوم بسرقة المفاتيح الخاصة، وكلمات المرور، وبيانات الحساب الحساسة في غضون دقائق.
تنظيف غير مرئي: بمجرد سرقة البيانات، يقوم DarkSword تلقائياً بمسح آثاره الخاصة لتجنب الكشف الجنائي، مما يجعل من الصعب ملاحظته بعد إعادة التشغيل.
المسؤولون: يرتبط النشاط بمجموعة UNC6353 المدعومة من روسيا والبائع التركي PARS Defense. تم تحديد الضحايا بالفعل عبر أوكرانيا، والسعودية، وتركيا، وماليزيا.
🛡️ إجراء عاجل مطلوب:
تم تصحيح جميع الثغرات المستخدمة في هذا الهجوم في iOS 26.3.1. إذا كنت لا تزال تعمل بنسخة أقدم من iOS 18، تُعتبر أصولك معرضة لخطر كبير.
توصيات الأمان:
تحديث فوري: انتقل إلى iOS 26.3.1 أو أحدث إصدار متاح.
وضع الإغلاق: إذا لم تتمكن من التحديث على الفور، قم بتمكين "وضع الإغلاق" في إعدادات iPhone الخاصة بك لحظر هذه الاستغلالات المتقدمة المعتمدة على الويب.
#DarkSword #iOSSecurity #CryptoSafety #CyberAttack #iPhoneUpdate $BNB $UNI