مقدمة: ما هي هجمات Coruna و DarkSword؟
📢 تحذير رسمي من أبل (Apple)
تفاصيل الهجمات: كيف تعمل Coruna و DarkSword؟
المرحلة 1: الاستهداف وجمع المعلومات
المرحلة 2: توصيل الحمولة الضارة عبر محتوى ويب خبيث
- رسائل البريد الإلكتروني تبدو وكأنها من جهات رسمية أو شركاء تجاريين.
- تطبيقات المراسلة مثل WhatsApp و Telegram و iMessage.
- مواقع إلكترونية مخترقة ذات مصداقية عالية.
المرحلة 3: استغلال الثغرات (Exploitation)
- CVE-2025-XXXX – ثغرة في WebKit تسمح بتنفيذ أكواد ضارة عن بُعد (RCE).
- CVE-2025-XXXX – ثغرة في Kernel تسمح بتصعيد الصلاحيات إلى الجذر (Root Privilege Escalation).
المرحلة 4: تثبيت البرمجيات الخبيثة والاتصال بخادم القيادة والتحكم (C2)
- جمع معلومات الجهاز (Device Fingerprinting).
- الاتصال بخادم القيادة والتحكم (C2) لتلقي الأوامر.
- سرقة كلمات المرور المخزنة في Keychain.
- التقاط لقطات شاشة وتسجيل الصوت عبر الميكروفون.
- الوصول إلى رسائل iMessage و WhatsApp.
⚠️ خطر حقيقي: هجمات بدون تفاعل المستخدم (Zero-Click)
أثر الهجمات: ماذا يمكن أن يخسره المستخدم؟
🔐 سرقة البيانات الحساسة
- كلمات المرور: الوصول إلى كلمات المرور المخزنة في iCloud Keychain والمتصفحات.
- المعلومات المصرفية: سرقة بيانات بطاقات الائتمان وتطبيقات البنوك.
- الرسائل والمحادثات: الوصول إلى iMessage، WhatsApp، Telegram، Signal.
- الصور والملفات: سرقة الصور الخاصة والمستندات الحساسة.
🎥 التجسس المستمر
- تنشيط الميكروفون والكاميرا: تسجيل المحادثات الخاصة دون علم المستخدم.
- تتبع الموقع الجغرافي (GPS): مراقبة تحركات الضحية بشكل لحظي.
- لقطات شاشة دورية: مراقبة كل ما يظهر على شاشة الجهاز.
💸 خسائر مالية
- عمليات احتيال مصرفي: استخدام بيانات البنك لسحب الأموال.
- ابتزاز إلكتروني: استخدام المعلومات المسروقة لابتزاز الضحايا مالياً.
- استغلال الحسابات: سرقة حسابات التواصل الاجتماعي والبريد الإلكتروني.
📊 إحصائيات صادمة
- وفقاً لتقرير Kaspersky 2025، تم رصد أكثر من 50 ألف محاولة اختراق تستهدف هواتف iOS القديمة في الربع الأول من 2026.
- أكثر من 70% من الضحايا كانوا في دول الشرق الأوسط، بما فيها السعودية، الإمارات، مصر، والأردن.
- متوسط الخسارة المالية لكل ضحية يقدر بـ 3,500 دولار أمريكي.
الأجهزة المعرضة للخطر – قائمة كاملة
هواتف آيفون المعرضة للخطر:
- iPhone 8 و iPhone 8 Plus
- iPhone X
- iPhone XS و XS Max و XR
- iPhone 11 و 11 Pro و 11 Pro Max
- iPhone 12 و 12 mini و 12 Pro و 12 Pro Max
- iPhone 13 و 13 mini و 13 Pro و 13 Pro Max
- iPhone SE (الجيل الثاني والثالث)
أجهزة iPad المعرضة للخطر:
- iPad Pro (جميع الموديلات)
- iPad Air (الجيل الثالث فما فوق)
- iPad (الجيل السابع فما فوق)
- iPad mini (الجيل الخامس فما فوق)
⚠️ إذا كان جهازك في هذه القائمة
تحليل تقني: الثغرات المستغلة (CVEs)
CVE-2025-41234 – ثغرة في WebKit (Zero-Click RCE)
CVE-2025-41235 – ثغرة في Kernel (Privilege Escalation)
CVE-2025-41236 – ثغرة في iMessage (Zero-Click)
📌 مؤشرات الاختراق (IOCs) لهجمات Coruna و DarkSword
دليل الحماية: 7 خطوات لحماية جهازك الآن
- تحديث نظام iOS إلى أحدث إصدار: اذهب إلى الإعدادات (Settings) ← عام (General) ← تحديث البرنامج (Software Update) ← تثبيت التحديث (Install Update). الإصدارات الآمنة هي iOS 16.7.8 أو iOS 17.4 فما فوق.
- تفعيل التحديثات التلقائية (Automatic Updates): الإعدادات ← عام ← تحديث البرنامج ← تفعيل "تحديثات التلقائية".
- عدم فتح روابط مشبوهة: حتى لو بدت من جهة موثوقة، تأكد من المصدر قبل النقر على أي رابط يتم إرساله عبر البريد الإلكتروني أو تطبيقات المراسلة.
- تفعيل وضع القفل (Lockdown Mode): إذا كنت تعتقد أنك قد تكون هدفاً لهجمات إلكترونية (نشطاء، صحفيون، مسؤولون)، فعّل وضع القفل عبر: الإعدادات ← الخصوصية والأمان ← وضع القفل.
- مراجعة تطبيقات الجهاز: تأكد من أن جميع التطبيقات محدثة من خلال App Store.
- تفعيل المصادقة متعددة العوامل (MFA): على جميع حسابات Apple ID، البريد الإلكتروني، والحسابات المصرفية.
- إجراء نسخ احتياطي (Backup): قبل التحديث، تأكد من وجود نسخة احتياطية على iCloud أو iTunes لحماية بياناتك.
🚨 إجراء عاجل للمؤسسات والشركات
- إصدار تعميم لجميع الموظفين بضرورة تحديث أجهزتهم.
- فحص أجهزة الشركة للتأكد من تحديثها إلى الإصدارات الآمنة.
- حظر الوصول إلى النطاقات الضارة المذكورة أعلاه على مستوى الشبكة.
- تفعيل حلول EDR/MDM لمراقبة أجهزة iOS التابعة للشركة.
