أهم النقاط

  • تحذر Slowmist من استغلال Darksword عبر Safari لاستهداف محافظ العملات المشفرة ذاتية الحفظ.
  • قد يسرق الاستغلال المفاتيح الخاصة وبيانات أخرى من الأجهزة.
  • قالت Slowmist إن الاستغلال ربما يعمل على iOS 26.5، لكن هذا التقييم لم يُتحقق منه رسمياً.
  • توصي الشركة بتحديث iPhone وتجنب الروابط الواردة من مصادر غير معروفة.

حذرت Slowmist من تطور استغلال Darksword على أجهزة iPhone، مشيرة إلى أن جهات تهديد تستخدمه عبر متصفح Safari لاستهداف محافظ العملات المشفرة ذاتية الحفظ وسرقة المفاتيح الخاصة وبيانات أخرى.

وقال 23pds، مسؤول أمن المعلومات الرئيسي في Slowmist، إن الاستغلال يجمع عدة تقنيات تتيح السيطرة على الجهاز، وتجاوز إجراءات الحماية، والوصول إلى صلاحيات الجذر، واستخراج بيانات المحافظ والمفاتيح الشخصية المخزنة عليه. وقد يبدأ الهجوم عبر رابط مستغل يُرسل إلى المستخدم، مع الإشارة إلى أن التفاعل بنقرة واحدة قد يكون كافياً.

وسلطت مجموعة Google Threat Intelligence الضوء على Darksword في مارس، وقالت إن حملات سابقة استهدفت مستخدمين في السعودية وتركيا وماليزيا وأوكرانيا، وكانت فعالة ضد إصدارات iOS بين 18.4 و18.7.

لكن 23pds أفاد بأن المهاجمين عدّلوا الاستغلال ليعمل مع إصدارات أحدث، وصولاً إلى iOS 26.5، ما قد يوسع نطاق المستخدمين المستهدفين. ولم يُتحقق من هذا التقييم رسمياً، بحسب المصدر.

ودعت Slowmist المستخدمين إلى تحديث هواتفهم إلى أحدث إصدار برمجي، وتجنب زيارة الروابط التي يرسلها أشخاص غير معروفين عبر وسائل التواصل الاجتماعي أو تطبيقات المراسلة.

ويأتي التحذير بالتزامن مع دعوى قضائية ضد Apple رفعها ثلاثة مستثمرين قالوا إنهم خسروا نحو 1.8 مليون دولار من BTC بعد تنزيل محفظة مزيفة من متجر App Store. وتتهم الدعوى Apple بعدم تطبيق معايير أمنية كافية، وتطالب بالتعويض عن الأضرار.

تحليل فلوووس

لماذا يهم الخبر؟

يمس التحذير مستخدمي محافظ العملات المشفرة على أجهزة iPhone مباشرة، إذ تشير Slowmist إلى إمكانية سرقة المفاتيح الخاصة عبر استغلال متصفح Safari. وتبقى قابلية الاستغلال على iOS 26.5 غير مؤكدة رسمياً، فيما يوصي المصدر بتحديث الأجهزة وتجنب الروابط المجهولة.

المصدر الأصليBitcoin.com News ↗