روز چهارشنبه، اپل با ارسال هشدار به تعدادی از کاربران آیفون، اعلام کرد که «حملهی هدفمند بدافزار جاسوسی Mercenary (مزدور)» را شناسایی کرده است.
شرکت اپل به کاربران خاص آیفون در مورد حملهی جاسوسی درجه یک با بدافزار که دستگاههای کاربران در ۹۲ کشور را هدف قرار داده، هشدار داد.
این شرکت در اوایل این هفته ایمیلی با عنوان «اپل حملهی هدفمند بدافزار جاسوسی مزدور علیه آیفون شما را شناسایی کرده است» برای مطلع کردن کاربران ارسال کرد.
طبق گفتهی اپل، این حملهی بدافزار در تلاش بوده است تا «بهصورت راه دور به آیفونها نفوذ کند.» اپل در این پیام که نسخهای از آن را برای وبسایت PCMag نیز فرستاد، نوشت: «به احتمال زیاد، این حمله بهدلیل اینکه چه کسی هستید یا چه کاری انجام میدهید، شما را بهطور خاص هدف قرار داده است. اگرچه هنگام شناسایی چنین حملاتی دستیابی به قطعیت کامل هرگز ممکن نیست، اپل اطمینان بالایی به این هشدار دارد – لطفاً آن را جدی بگیرید.»
اپل از توضیح دقیق در مورد این حملهی بدافزار خاص خودداری کرد، زیرا این کار ممکن است باعث شود مهاجمین از روشهای شناسایی شرکت آگاه شوند. با این حال، در این ایمیل به شرکت ارائهدهندهی خدمات جاسوسی تجاری، «گروه NSO» اشاره شده است. این شرکت اسرائیلی به خاطر توسعهی بدافزار جاسوسی پگاسوس شناخته میشود که گاهی اوقات تنها با ارسال یک پیام میتواند یک گوشی هوشمند را به کنترل خود درآورد. در گذشته، بدافزار پگاسوس در گوشیهای متعلق به فعالان، روزنامهنگاران و سیاستمداران پیدا شده است و شواهد دیگری نیز وجود دارد که نشان میدهد احتمالا دولتها امکان دسترسی به این فناوری جاسوسی را خریداری کردهاند.
توسعهی این حملات بدافزار جاسوسی میتواند میلیونها دلار هزینه داشته باشد. همچنین پس از اینکه آسیبپذیریهای نرمافزاری مورد سوءاستفادهی آنها برطرف شود، این حملات ممکن است دیگر کارایی نداشته باشند. در نتیجه، عرضهکنندگان بدافزار جاسوسی تجاری و مشتریان دولتی آنها تمایل دارند به جای استقرار انبوه، چنین حملاتی را به صورت هدفمند به کار گیرند. با اینحال، هشدار اپل نشان میدهد که بدافزار جاسوسی تجاری تا چه اندازه فراگیر شده است و کاربرانی را در تقریبا نیمی از کشورهای جهان هدف قرار میدهد.
اپل در یک سند پشتیبانی مرتبط اضافه میکند: «از سال ۲۰۲۱، ما با شناسایی این حملات، چندین بار در سال اعلانهای هشدار اپل را ارسال کردهایم و تا به امروز در مجموع به کاربران بیش از ۱۵۰ کشور هشدار دادهایم.»
برای دفاع در برابر این تهدید، اپل حالت «قفل» (Lockdown Mode) را توسعه داده است که برای ممانعت از حملات بدافزار جاسوسی و بدافزار طراحی شده است، هرچند که این حالت با محدود کردن برخی از قابلیتهای آیفون همراه است. این شرکت همچنین به کاربران تحت تأثیر توصیه میکند که مطمئن شوند همهی دستگاههایشان آخرین آپدیت های نرمافزاری را اجرا میکنند.
اپل میافزاید: «مهاجمان بدافزار جاسوسی Mercenary اغلب سرسخت هستند و به احتمال زیاد از طریق کانالهای دیگر، دستگاهها و حسابهای کاربری غیرمرتبط با اپل نیز سعی خواهند کرد شما را هدف قرار دهند.»