iVerify একটি রিপোর্ট প্রকাশ করেছে P7 DarkSword সম্পর্কে, যা এই বছর আগে উজ্জ্বল DarkSword iPhone exploit chain থেকে জড়িত একটি নতুন ম্যালওয়্যার ভারিয়েন্ট। দুটি মাস আগে একটি বাণিজ্যিক প্রতিষ্ঠানের কর্মচারীর iPhone ইনফেকশন তে তদন্ত করার সময় এই ভারিয়েন্টটি খুঁজে পाया गया। P7 DarkSword iOS 18.7 পর্যন্ত suitable suitable suitable compatible, iOS 18.6 থেকে upgrade, এবং দুষিত ওয়েব কন্টেন্টে恶意 বিজ্ঞাপন মাধ্যমে distribute হয়, অর্থাৎ ব্যবহারকারীরা কেবল compromised ওয়েব কন্টেন্টের সম্মুখীন হলে ক্ষতি পেতে পারেন। অন্য ভারিয়েন্টের তুলনায়, P7 ডিভাইসের মধ্যে তার পায়ের আকার কম করে, ডিভাইসের Keychain এবং ক্রিপ্টো করেন্সি ওয়ালেট চুরি যোগ করে, এবং আট্যাকার ইনফ্রাস্ট্রাক্টের সাথে দুই-way C2 যোগ통ন শুরু করে। এই ভারিয়েন্ট লগিং এবং প্রক্রিয়া ইনজেকশন কম করে দিয়ে গোপনীয়তা বাড়ায়, ব্রাউজার স্টোরেজ ব্যবহার করে ডিভাইস পুনরায় শোষণ থেকে বাঁচায়, এবং ডেটা চুরি করার ক্ষমতা বাড়ায়। iVerify নোট করেছে যে এই পরিবর্তনগুলো অপারেটরদের দ্বারা করা হয়েছে, AI-সংশোধন নয়, প্রিয়入侵ের সূচকগুলো বাতিল করে। P7 সরাসরি ডিভাইসে Keychain ডেটা নিতে পারে এবং ক্রিপ্টো করেন্সি ওয়ালেট ডেটা লক্ষ্য করে। এই বছরের শুরুতে, Google এবং iVerify Coruna এবং DarkSword টুল्स প্রকাশ করেছে, যা iOS দুর্বলতায় ব্যবহার করে পুরনো ডিভাইসগুলো ক্ষতি পান, যা Apple দ্বারা iOS 15.8.7, iOS 16.7.15 এবং iOS 18.7.7 আপডেট জারি করে, যেখানে iOS 18.7.7 those ডিভাইসের জন্য উপলব্ধ যারা iOS 26 ইনস্টল করতে পারেন যাতে অপডেট টালে দেয়ার পর হয়ে যাওয়া ব্যবহারকারীদের রক্ষা করা যায়।
উৎস: 9to5Mac · সারাংশ: HeadlinesBriefing