مجله تخصصی هک و امنیت

دانش به‌روز، تحلیل عمیق، امنیت پایدار

ابزارهای جاسوسی آیفون که روزی در اختیار دولت‌ها بود اکنون به سلاحی در دست هکرهای سایبری تبدیل شده است

هکرها به ابزارهای جاسوسی آیفون دست یافتند

پژوهشگران امنیت سایبری از نشت یک کیت نفوذ پیشرفته به نام «کورونا» (Coruna) پرده برداشته‌اند که پیش‌تر منحصراً در زرادخانه سایبری یک نهاد دولتی قرار داشت، اما حالا در دست گروه‌های تبهکار و هکرهای با انگیزه مالی افتاده است. این ابزارهای جاسوسی آیفون که قادر به رخنه به نسخه‌های قدیمی iOS هستند، زنگ خطر را برای تبدیل شدن تسلیحات سایبری دولتی به کالایی تجاری در بازار سیاه به صدا درآورده‌اند. شرکت گوگل و تیم امنیتی iVerify با مهندسی معکوس این بسته نفوذ، جزئیات هولناکی از توانایی‌های آن فاش کرده‌اند.

کیت نفوذ کورونا چگونه از گاوصندوق دولتی به بازار سیاه ابزارهای جاسوسی آیفون راه یافت؟

نخستین نشانه‌های این نشت هنگامی آشکار شد که تیم تحقیقاتی گوگل در فوریه ۲۰۲۵، حین ردیابی یک فروشنده تجهیزات نظارتی که برای یک مشتری دولتی اقدام به آلوده‌سازی تلفنی با جاسوس‌افزار می‌کرد، به طور تصادفی با کیت کورونا روبرو شد. مدت کوتاهی پس از آن، ردپای مشابهی از همین ابزارها در فعالیت‌های یک هکر با انگیزه مالی در چین پیدا شد. این کشف موازی، سناریوی ترسناکی را تأیید می‌کند: نسخه‌های دست‌دوم ابزارهای جاسوسی آیفون که روزگاری برای اهداف اطلاعاتی و امنیتی توسعه یافته بودند، اکنون به راحتی در اختیار مجرمان سایبری قرار می‌گیرند تا برای کلاهبرداری، باج‌گیری یا سرقت داده‌های شخصی کاربران عادی مورد سوءاستفاده قرار گیرند.

هکرها به ابزارهای جاسوسی آیفون دست یافتند
هکرها به ابزارهای جاسوسی آیفون دست یافتند

ابزارهای جاسوسی آیفون کورونا با ۲۳ حفره امنیتی از ۵ مسیر مرگبار نفوذ می‌کنند

بررسی‌های فنی نشان می‌دهد که قدرت تخریبی این ابزارهای جاسوسی آیفون در زرادخانه بی‌نظیر آسیب‌پذیری‌های آن نهفته است. کورونا از طریق یک حمله «واترینگ هول» (Watering Hole) عمل می‌کند؛ یعنی کافی است قربانی به طور ناخواسته از یک وب‌سایت آلوده بازدید کند تا کد اکسپلویت فعال شود. سپس این کیت با بهره‌گیری از ۲۳ آسیب‌پذیری مختلف، از پنج مسیر مجزا به دستگاه نفوذ می‌کند و طیف وسیعی از آیفون‌های مجهز به iOS 13 تا نسخه ۱۷.۲.۱ (منتشر شده در دسامبر ۲۰۲۳) را هدف قرار می‌دهد. این یعنی میلیون‌ها کاربر که شاید تنها یک بار به‌روزرسانی سیستم‌عامل خود را به تعویق انداخته‌اند، اکنون در تیررس مستقیم این ابزارهای جاسوسی آیفون قرار گرفته‌اند.

شبح عملیات مثلث‌سازی در کدهای کورونا؛ پای آمریکا در میان است؟

یکی از نگران‌کننده‌ترین ابعاد این پرونده، شباهت‌های فنی عمیق کیت کورونا با ابزارهایی است که پیش‌تر به ایالات متحده نسبت داده شده بودند. شرکت امنیت موبایل iVerify پس از مهندسی معکوس این ابزارهای جاسوسی آیفون اعلام کرد که قطعاتی از کورونا، پیش‌تر در کمپین جنجالی «عملیات مثلث‌سازی» (Operation Triangulation) دیده شده بود. در سال ۲۰۲۳، شرکت امنیتی کسپرسکی روسیه مدعی شد که دولت آمریکا تلاش کرده با استفاده از همین روش، چندین آیفون متعلق به کارکنانش را هک کند. اگرچه منبع دقیق نشت کورونا همچنان در هاله‌ای از ابهام است، اما این قرائن فنی پرسش‌های جدی درباره امنیت زرادخانه‌های سایبری حتی پیشرفته‌ترین دولت‌ها مطرح می‌کند.

درس تلخ EternalBlue؛ چه بلایی بر سر ابزارهای جاسوسی آیفون خواهد آمد؟

نشت ابزارهای نفوذ دولتی به فضای عمومی، اگرچه نادر است اما بی‌سابقه نیست و تاریخ سایبری یک نمونه هشداردهنده دارد. در سال ۲۰۱۷، آژانس امنیت ملی آمریکا (NSA) تأیید کرد که ابزارهای هک طراحی‌شده برای نفوذ به رایانه‌های ویندوزی به سرقت رفته است. یکی از این ابزارها با نام «اترنال‌بلو» (EternalBlue) بعدها فاش شد و توسط هکرهای کره شمالی برای طراحی حمله باج‌افزاری ویرانگر «واناکرای» (WannaCry) مورد استفاده قرار گرفت که در عرض چند روز، صدها هزار رایانه را در سراسر جهان فلج کرد. اکنون کارشناسان گوگل هشدار می‌دهند که سرنوشت مشابهی در انتظار این ابزارهای جاسوسی آیفون است. یک بازار نوظهور و زیرزمینی در حال شکل‌گیری است که در آن، نسخه‌های دست‌دوم تسلیحات سایبری دولتی به بالاترین قیمت به مجرمان فروخته می‌شود و مرز میان امنیت ملی و امنیت کاربران عادی را برای همیشه محو می‌کند. در این دنیای جدید، هر آیفون به‌روزرسانی‌نشده نه فقط یک دستگاه شخصی، که یک میدان نبرد بالقوه برای جنگ سایبری جهانی است.

اخرین اخبار هک و امنیت سایبری

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *