आईफोन सुरक्षा चेतावनी: 'डार्कस्वॉर्ड' स्पाइवेयर का यूक्रेन की वेबसाइटों के माध्यम से लाखों पर हमला
यूक्रेनी वेबसाइटों पर 'डार्कस्वॉर्ड' स्पाइवेयर पाया गया, जो पुराने आईफोन iOS संस्करणों की कमजोरियों का फायदा उठा रहा है। 220-270 मिलियन आईफोन उपयोगकर्ता खतरे में।

मुख्य बातें
क्या हुआ: यूक्रेनी वेबसाइटों पर 'डार्कस्वॉर्ड' नामक स्पाइवेयर पाया गया, जो आईफोन के पुराने iOS संस्करणों की कमजोरियों का फायदा उठा रहा है।
यह क्यों महत्वपूर्ण है: इस महीने आईफोन स्पाइवेयर की यह दूसरी बड़ी खोज है, जो परिष्कृत मोबाइल मैलवेयर के बढ़ते बाजार का संकेत देती है।
लोगों के लिए क्या बदलाव: पुराने iOS संस्करणों (18.4 से 18.6.2) वाले उपयोगकर्ता खतरे में हैं। नवीनतम iOS में अपडेट करना महत्वपूर्ण है।
कौन प्रभावित है: संभावित रूप से 220 से 270 मिलियन आईफोन उपयोगकर्ता जिन्होंने अपने iOS को अपडेट नहीं किया है। सऊदी अरब, तुर्की, मलेशिया और यूक्रेन में लक्ष्य।
डार्कस्वॉर्ड: एक नया आईफोन खतरा
शोधकर्ताओं ने 'डार्कस्वॉर्ड' नामक एक शक्तिशाली स्पाइवेयर खोजा है जो एप्पल आईफोन को लक्षित कर रहा है। यह यूक्रेन में दर्जनों वेबसाइटों पर पाया गया। यह खोज, हाल ही में 'कोरुना' स्पाइवेयर के खुलासे के साथ, उन्नत हैकिंग उपकरणों की बढ़ती उपलब्धता पर प्रकाश डालती है। ये उपकरण संवेदनशील डेटा और क्रिप्टोकरेंसी वॉलेट की जानकारी चुराने में सक्षम हैं।
तकनीकी विवरण
साइबर सुरक्षा फर्मों लुकआउट, आईवेरिफाई और गूगल के शोधकर्ताओं ने डार्कस्वॉर्ड मैलवेयर का समन्वित विश्लेषण किया। उन्होंने इसे पहले खोजे गए 'कोरुना' स्पाइवेयर के समान सर्वर पर होस्ट किया हुआ पाया। शोधकर्ताओं के अनुसार, डार्कस्वॉर्ड आईफोन उपयोगकर्ताओं को लक्षित करता है जो iOS संस्करण 18.4 से 18.6.2 चला रहे हैं। ये संस्करण एप्पल द्वारा मार्च और अगस्त 2025 के बीच जारी किए गए थे। यह स्पष्ट नहीं है कि वास्तव में कितने आईफोन कमजोर हैं। हालांकि, अनुमान बताते हैं कि एक महत्वपूर्ण संख्या में अभी भी पैच नहीं लगाए गए हैं।
हमलों के पीछे कौन है?
गूगल के शोधकर्ताओं ने कई वाणिज्यिक विक्रेताओं और संदिग्ध राज्य-लिंक्ड हैकर्स को डार्कस्वॉर्ड का उपयोग करते हुए देखा। इन हमलों ने सऊदी अरब, तुर्की, मलेशिया और यूक्रेन में उपयोगकर्ताओं को लक्षित किया। मलेशिया और तुर्की में अभियान तुर्की वाणिज्यिक निगरानी विक्रेता PARS Defense से जुड़े हैं। PARS Defense ने टिप्पणी के अनुरोधों का जवाब नहीं दिया।
एप्पल की प्रतिक्रिया
एप्पल के एक प्रवक्ता ने कहा कि शोषण "पुराने सॉफ्टवेयर" को लक्षित करते हैं। उन्होंने जोर दिया कि अंतर्निहित कमजोरियों को कई अपडेट के माध्यम से संबोधित किया गया है।
"सॉफ्टवेयर को अपडेट रखना उपयोगकर्ताओं के लिए अपने एप्पल उपकरणों की उच्च सुरक्षा बनाए रखने के लिए सबसे महत्वपूर्ण काम है," प्रवक्ता ने कहा।
एप्पल ने यह भी पुष्टि की कि गूगल द्वारा पहचाने गए सभी दुर्भावनापूर्ण डोमेन सफारी में एप्पल सेफ ब्राउजिंग द्वारा अवरुद्ध हैं।
वाणिज्यिक स्पाइवेयर का उदय
इस महीने दो अलग-अलग iOS कारनामों की खोज इन उपकरणों के लिए एक संपन्न पारिस्थितिकी तंत्र का सुझाव देती है। पहले, इस तरह के परिष्कृत मैलवेयर मुख्य रूप से राज्य-स्तरीय खुफिया अभियानों तक सीमित था। रॉकी कोल, आईवेरिफाई के सह-संस्थापक और सीओओ ने डार्कस्वॉर्ड से जुड़ी लापरवाही सुरक्षा गलतियों पर ध्यान दिया। इससे पता चलता है कि हमलावरों को पहचान के बारे में कम चिंता है।
"तथ्य यह है कि उन्हें परवाह नहीं है कि यह जल जाएगा, और वे उन्हें खराब (परिचालन सुरक्षा) के साथ बड़े पैमाने पर हमलों में उपयोग कर रहे हैं, यह बहुत कुछ कहता है कि वे इन उपकरणों को कितना महत्व देते हैं," कोल ने कहा।
आगे क्या देखना है
साइबर सुरक्षा समुदाय डार्कस्वॉर्ड और कोरुना के विकास की बारीकी से निगरानी करेगा। इन अभियानों के पीछे के अभिनेताओं और आगे के हमलों की संभावना की जांच जारी है। उपयोगकर्ताओं को तुरंत अपने उपकरणों को अपडेट करने को प्राथमिकता देनी चाहिए। अपने iOS को तुरंत अपडेट करें!
