رئيس مجلس الإدارة
منذر الخلالي
رئيس التحرير
أحمد رفعت

"كورونا" أداة قرصنة متطورة تستهدف أجهزة آيفون

كورونا أداة قرصنة
"كورونا" أداة قرصنة متطورة تستهدف أجهزة آيفون

إن استخدام تقنية اختراق أجهزة آيفون بشكل عشوائي لاختراق أجهزة أي مستخدم لنظام iOS يزور موقعًا إلكترونيًا يمثل حدثًا نادرًا ومثيرًا للصدمة في عالم الأمن السيبراني، والآن، اتخذت إحدى أدوات الاختراق القوية، التي كانت محور العديد من حملات استغلال أجهزة آيفون على نطاق واسع، مسارًا أكثر ندرة وإثارة للقلق: إذ يبدو أنها انتقلت من أيدي جواسيس روس استخدموها لاستهداف الأوكرانيين إلى عملية إجرامية إلكترونية مصممة لسرقة العملات المشفرة من ضحايا يتحدثون اللغة الصينية، وتشير بعض الأدلة إلى أنها ربما تكون قد صُممت في الأصل من قبل متعاقد أمريكي وبيعت للحكومة الأمريكية.

 

تجاوز جميع أنظمة الحماية

وفقا لموقع "wired"، نشر باحثون أمنيون في جوجل، تقريرًا يصف ما أطلقوا عليه اسم "كورونا"، وهي مجموعة أدوات اختراق متطورة للغاية لأجهزة آيفون، تتضمن خمس تقنيات اختراق متكاملة قادرة على تجاوز جميع أنظمة الحماية في الجهاز لتثبيت برمجيات خبيثة خلسةً عند زيارة موقع ويب يحتوي على شفرة الاستغلال، تستغل كورونا 23 ثغرة أمنية مختلفة في نظام iOS، وهي مجموعة نادرة من أدوات الاختراق، ما يشير إلى أنها صُممت من قِبل مجموعة قراصنة ممولة تمويلًا جيدًا، يُرجح أنها مدعومة من دولة.

 

في الواقع، تُرجع جوجل مكونات فيروس كورونا إلى تقنيات اختراق رصدتها قيد الاستخدام في فبراير من العام الماضي، ونسبتها إلى ما وصفته فقط بأنه “عميل لشركة مراقبة”، بعد ذلك بخمسة أشهر، أفادت جوجل بظهور نسخة أكثر اكتمالًا من كورونا مجددًا فيما يبدو أنه حملة تجسس نفذتها مجموعة تجسس روسية مشتبه بها، أخفت شفرة الاختراق في مكون شائع لحساب عدد زوار المواقع الأوكرانية، أخيرًا، رصدت جوجل استخدام كورونا مرة أخرى فيما يبدو أنه حملة اختراق تهدف إلى الربح فقط، حيث أصابت مواقع العملات المشفرة والمقامرة الصينية لتوزيع برامج ضارة تسرق العملات المشفرة للضحايا.

 

هوية شركة المراقبة الأصلية

يغيب بشكل ملحوظ عن تقرير جوجل أي ذكر لهوية شركة المراقبة "العميلة" الأصلية التي نشرت فيروس كورونا، لكن شركة أمن الهواتف المحمولة iVerify، التي حللت أيضًا نسخة من فيروس كورونا حصلت عليها من أحد المواقع الصينية المصابة، تشير إلى أن الشفرة ربما بدأت كأداة اختراق مصممة أو تم شراؤها من قبل الحكومة الأمريكية، وتشير كل من جوجل وiVerify إلى أن فيروس كورونا يحتوي على مكونات متعددة سبق استخدامها في عملية اختراق تُعرف باسم "التثليث" والتي تم اكتشافها وهي تستهدف شركة كاسبرسكي الروسية للأمن السيبراني في عام 2023، والتي ادعت الحكومة الروسية أنها من عمل وكالة الأمن القومي الأمريكية.

 

يشير روكي كول، المؤسس المشارك لشركة iVerify، إلى أن شفرة كورونا تبدو أنها كُتبت في الأصل بواسطة مبرمجين ناطقين باللغة الإنجليزية، ويقول كول: "إنها متطورة للغاية، وقد استغرق تطويرها ملايين الدولارات، وتحمل سمات وحدات أخرى نُسبت علنًا إلى الحكومة الأمريكية، هذا هو المثال الأول الذي نراه لأدوات يُرجح بشدة أنها تابعة للحكومة الأمريكية - بناءً على ما تكشفه لنا الشفرة - تخرج عن السيطرة ويتم استخدامها من قبل خصومنا وجماعات الجرائم الإلكترونية على حد سواء."

بغض النظر عن أصل كورونا، تحذر جوجل من أن مجموعة أدوات اختراق قيمة ونادرة للغاية يبدو أنها انتقلت عبر سلسلة من الأيدي غير المتوقعة، وهي موجودة الآن في البرية حيث لا يزال من الممكن اعتمادها أو تكييفها من قبل أي مجموعة قراصنة تسعى لاستهداف مستخدمي iPhone.

 

لا يزال سبب هذا الانتشار غير واضح، ولكنه يشير إلى وجود سوق نشطة لاستغلال الثغرات الأمنية غير المُعالجة، وفقًا لتقرير جوجل، الذي يستخدم مصطلح "الثغرات الأمنية غير المُعالجة" للإشارة إلى أساليب القرصنة السرية التي تستغل نقاط الضعف غير المُعالجة، ويضيف التقرير: "إلى جانب هذه الثغرات المُحددة، اكتسبت جهات تهديد متعددة أساليب استغلال متقدمة يُمكن إعادة استخدامها وتعديلها لتشمل نقاط الضعف المُكتشفة حديثًا".

 

تساؤلات حول أمن الأجهزة المحمولة

يشير كول من شركة iVerify إلى أنه إذا كان كورونا قد بدأ بالفعل كأداة مخصصة للحكومة الأمريكية، فإن ذلك يثير تساؤلات حول أمن الأجهزة المحمولة في عالمٍ يمكن فيه تسريب أدوات القرصنة المتطورة للغاية، المصممة أو المباعة للحكومة الأمريكية، إلى جهات معادية، ويقول كول: “هذه هي لحظة إيترنال بلو بالنسبة للبرمجيات الخبيثة للأجهزة المحمولة”، إيترنال بلو هي أداة اختراق نظام ويندوز، سُرقت من وكالة الأمن القومي وسُربت عام 2017، مما أدى إلى استخدامها في هجمات إلكترونية كارثية، بما في ذلك دودة واناكراي الكورية الشمالية وهجوم نوتبيتيا الروسي.

 

أشارت جوجل إلى أن آبل قامت بتصحيح الثغرات الأمنية التي استغلها فيروس كورونا في أحدث إصدارات نظام تشغيلها للأجهزة المحمولة، iOS 26 ، لذا فإن تقنيات استغلاله مؤكدة فقط ضد أنظمة iOS من 13 إلى 17.2.1.

 

يستهدف الفيروس ثغرات في إطار عمل Webkit الخاص بمتصفحات آبل، وبالتالي فإن مستخدمي متصفح سفاري على تلك الإصدارات القديمة من iOS سيكونون عرضة للخطر، ولكن لا توجد تقنيات مؤكدة في مجموعة الأدوات لاستهداف مستخدمي متصفح كروم، كما أشارت جوجل إلى أن فيروس كورونا يتحقق مما إذا كان جهاز iOS مُفعلاً عليه وضع الأمان الأكثر صرامة من آبل، المعروف باسم وضع الإغلاق، ولا يحاول اختراقه في هذه الحالة.

تم نسخ الرابط
برنامج في المساء مع قصواء