BREAKING
Revolutionary climate technology breakthrough announced • Championship finals draw record 150M+ viewers • Global markets surge following policy changes • New discovery in quantum computing promises faster processors
The Cliff News
Technology

आईफोन सुरक्षा चेतावनी: 'डार्कस्वॉर्ड' स्पाइवेयर का यूक्रेन की वेबसाइटों के माध्यम से लाखों पर हमला

यूक्रेनी वेबसाइटों पर 'डार्कस्वॉर्ड' स्पाइवेयर पाया गया, जो पुराने आईफोन iOS संस्करणों की कमजोरियों का फायदा उठा रहा है। 220-270 मिलियन आईफोन उपयोगकर्ता खतरे में।

Mar 19
3 मिनट में पढ़ें
आईफोन सुरक्षा चेतावनी: 'डार्कस्वॉर्ड' स्पाइवेयर का यूक्रेन की वेबसाइटों के माध्यम से लाखों पर हमला

मुख्य बातें

क्या हुआ: यूक्रेनी वेबसाइटों पर 'डार्कस्वॉर्ड' नामक स्पाइवेयर पाया गया, जो आईफोन के पुराने iOS संस्करणों की कमजोरियों का फायदा उठा रहा है।

यह क्यों महत्वपूर्ण है: इस महीने आईफोन स्पाइवेयर की यह दूसरी बड़ी खोज है, जो परिष्कृत मोबाइल मैलवेयर के बढ़ते बाजार का संकेत देती है।

लोगों के लिए क्या बदलाव: पुराने iOS संस्करणों (18.4 से 18.6.2) वाले उपयोगकर्ता खतरे में हैं। नवीनतम iOS में अपडेट करना महत्वपूर्ण है।

कौन प्रभावित है: संभावित रूप से 220 से 270 मिलियन आईफोन उपयोगकर्ता जिन्होंने अपने iOS को अपडेट नहीं किया है। सऊदी अरब, तुर्की, मलेशिया और यूक्रेन में लक्ष्य।

डार्कस्वॉर्ड: एक नया आईफोन खतरा

शोधकर्ताओं ने 'डार्कस्वॉर्ड' नामक एक शक्तिशाली स्पाइवेयर खोजा है जो एप्पल आईफोन को लक्षित कर रहा है। यह यूक्रेन में दर्जनों वेबसाइटों पर पाया गया। यह खोज, हाल ही में 'कोरुना' स्पाइवेयर के खुलासे के साथ, उन्नत हैकिंग उपकरणों की बढ़ती उपलब्धता पर प्रकाश डालती है। ये उपकरण संवेदनशील डेटा और क्रिप्टोकरेंसी वॉलेट की जानकारी चुराने में सक्षम हैं।

तकनीकी विवरण

साइबर सुरक्षा फर्मों लुकआउट, आईवेरिफाई और गूगल के शोधकर्ताओं ने डार्कस्वॉर्ड मैलवेयर का समन्वित विश्लेषण किया। उन्होंने इसे पहले खोजे गए 'कोरुना' स्पाइवेयर के समान सर्वर पर होस्ट किया हुआ पाया। शोधकर्ताओं के अनुसार, डार्कस्वॉर्ड आईफोन उपयोगकर्ताओं को लक्षित करता है जो iOS संस्करण 18.4 से 18.6.2 चला रहे हैं। ये संस्करण एप्पल द्वारा मार्च और अगस्त 2025 के बीच जारी किए गए थे। यह स्पष्ट नहीं है कि वास्तव में कितने आईफोन कमजोर हैं। हालांकि, अनुमान बताते हैं कि एक महत्वपूर्ण संख्या में अभी भी पैच नहीं लगाए गए हैं।

हमलों के पीछे कौन है?

गूगल के शोधकर्ताओं ने कई वाणिज्यिक विक्रेताओं और संदिग्ध राज्य-लिंक्ड हैकर्स को डार्कस्वॉर्ड का उपयोग करते हुए देखा। इन हमलों ने सऊदी अरब, तुर्की, मलेशिया और यूक्रेन में उपयोगकर्ताओं को लक्षित किया। मलेशिया और तुर्की में अभियान तुर्की वाणिज्यिक निगरानी विक्रेता PARS Defense से जुड़े हैं। PARS Defense ने टिप्पणी के अनुरोधों का जवाब नहीं दिया।

एप्पल की प्रतिक्रिया

एप्पल के एक प्रवक्ता ने कहा कि शोषण "पुराने सॉफ्टवेयर" को लक्षित करते हैं। उन्होंने जोर दिया कि अंतर्निहित कमजोरियों को कई अपडेट के माध्यम से संबोधित किया गया है।

"सॉफ्टवेयर को अपडेट रखना उपयोगकर्ताओं के लिए अपने एप्पल उपकरणों की उच्च सुरक्षा बनाए रखने के लिए सबसे महत्वपूर्ण काम है," प्रवक्ता ने कहा।

एप्पल ने यह भी पुष्टि की कि गूगल द्वारा पहचाने गए सभी दुर्भावनापूर्ण डोमेन सफारी में एप्पल सेफ ब्राउजिंग द्वारा अवरुद्ध हैं।

वाणिज्यिक स्पाइवेयर का उदय

इस महीने दो अलग-अलग iOS कारनामों की खोज इन उपकरणों के लिए एक संपन्न पारिस्थितिकी तंत्र का सुझाव देती है। पहले, इस तरह के परिष्कृत मैलवेयर मुख्य रूप से राज्य-स्तरीय खुफिया अभियानों तक सीमित था। रॉकी कोल, आईवेरिफाई के सह-संस्थापक और सीओओ ने डार्कस्वॉर्ड से जुड़ी लापरवाही सुरक्षा गलतियों पर ध्यान दिया। इससे पता चलता है कि हमलावरों को पहचान के बारे में कम चिंता है।

"तथ्य यह है कि उन्हें परवाह नहीं है कि यह जल जाएगा, और वे उन्हें खराब (परिचालन सुरक्षा) के साथ बड़े पैमाने पर हमलों में उपयोग कर रहे हैं, यह बहुत कुछ कहता है कि वे इन उपकरणों को कितना महत्व देते हैं," कोल ने कहा।

आगे क्या देखना है

साइबर सुरक्षा समुदाय डार्कस्वॉर्ड और कोरुना के विकास की बारीकी से निगरानी करेगा। इन अभियानों के पीछे के अभिनेताओं और आगे के हमलों की संभावना की जांच जारी है। उपयोगकर्ताओं को तुरंत अपने उपकरणों को अपडेट करने को प्राथमिकता देनी चाहिए। अपने iOS को तुरंत अपडेट करें!