كيف تحمي محفظة العملات الرقمية على آيفون من البرمجيات الخبيثة والاختراقات عبر الويب

حذّر باحثون في مجال الأمن السيبراني من أن مستخدمي آيفون الذين لم يحدّثوا أنظمتهم القديمة قد يواجهون مخاطر أمنية كبيرة. جاء هذا التحذير بعد اكتشاف سلسلة هجمات إلكترونية تستخدم مواقع ويب مصابة لاختراق أجهزة آيفون وسرقة بيانات حساسة، بما في ذلك محافظ العملات الرقمية.
كشفت منصة “سوكيت” للأمن السيبراني عن هذه الحملة الخبيثة بعد العثور على 13 حزمة برمجيات ضارة على منصة “باكاجيست”. تم تصميم هذه الحزم لإصابة المواقع الإلكترونية بدلاً من الهواتف مباشرة، مما كان يجعل تجنب تطبيقات المحافظ المزيفة غير كافٍ لحماية جهاز آيفون من صفحة “سفاري” المتأثرة.
ما الذي تفعله الحزم الضارة؟
تنكّر الحزم الخبيثة على أنها قوالب تصميم لأنظمة إدارة المحتوى “أوفيم” و”كيكي فيم” التي تدعم مواقع البث الفيديو الفيتنامية. وتم نشرها تحت خمسة أسماء ناشرين وهم: في إس موف، وفي فيم، وهاي آو 009، وشيل تي في سي إم إس، وأوفيم سي إم إس.
عندما يقوم مشغّل موقع بتثبيت أحد هذه القوالب المسمومة، تظهر أكواد جافاسكربت خبيثة على صفحات الموقع. ويمكن لزوار الموقع من مستخدمي الهواتف المحمولة أن يواجهوا عمليات تحويل لمقامرة عبر الإنترنت أو إعلانات مفروضة. كما كان الفرع الخاص بأجهزة آيفون يتحقق من إصدار نظام التشغيل ويحمّل هجومًا مناسبًا له.
وجد فريق “سوكيت” نقطتي دخول في متصفح “ويب كيت”. إحداهما كانت تستهدف إصدارات iOS 18.4 و18.5، بينما غطت الأخرى إصدار iOS 18.6. وتمكنت المراحل اللاحقة من الهجوم من تجاوز حماية المتصفح للوصول إلى نواة نظام التشغيل في آيفون، مما سمح بقراءة بيانات يحظر عادة الوصول إليها من المواقع الإلكترونية.
وتمكنت البرمجيات الخبيثة من جمع بيانات تشمل: كلمات مرور محفوظة، ورسائل، وجهات اتصال، وصورًا، وملفات تعريف الارتباط، وكلمات مرور شبكات واي فاي، وسجل المواقع، وقواعد بيانات الحسابات. كما بحث تحديث في شهر أغسطس عن معلومات محافظ رقمية مرتبطة بتطبيقات مثل بيت جيت وبيت كيب وبيت باي وفانتوم وتون كيبر وتراست والت وأو كيه إكس.
لماذا ذكرت تقارير أحدث محافظ مختلفة؟
دراسة أحدث أجرتها شركة “سلو ميست” بحثت في بنية تحتية منفصلة، وكانت هجماتها تستهدف إصدارات iOS 18.4 حتى 18.6.2. وركزت على محافظ “إم توكين” و”توكين باكت” و”ترون لينك”. يمكن لهذه البرمجيات البحث في ملفات التطبيقات وقراءة بيانات مشفرة ومراقبة لوحة المفاتيح أثناء فتح المحفظة المستهدفة.
من المهم التمييز بين التقاريرين: سوكيت درست قوالب باكاجيست الضارة، بينما حللت سلو ميست نظام توصيل مختلفًا. لكن كلاهما أظهر روابط لعائلة برمجيات استغلال تُعرف باسم “دارك سورد”، التي تتبعها مجموعة “جوجل” للأمن منذ نوفمبر 2025، وقد أصدرت آبل تحديثات لمعالجة هذه الثغرات في إصدارات أحدث من آي أو إس.
كيف يحمي المستخدمون أنفسهم من برمجيات سرقة المحافظ؟
تثبيت آخر تحديث لنظام آي أو إس يغلق الطريق المعروف للمتسللين. يمكن للمستخدمين فتح الإعدادات واختيار “عام” ثم الضغط على “تحديث البرامج” وتثبيت أحدث إصدار متاح لأجهزتهم، مع تفعيل التنزيلات والتثبيت التلقائي. كما يمكن لمستخدمي iOS 26.1 أو أحدث تفعيل “تحسينات الأمان الخلفية” من الإعدادات والخصوصية والأمان، حيث يوفر هذا الخيار حماية إضافية بين التحديثات الكاملة.
تشكل التصحيحات الأمنية خط الدفاع الرئيسي، بينما يقلل التصفح الحذر من المخاطر. يجب على المستخدمين مغادرة المواقع التي تسبب نوافذ منبثقة أو عمليات تحويل متكررة. أما عبارات الاسترداد الخاصة بالمحافظ الرقمية فتحتاج حماية منفصلة؛ إذ يجب عدم تخزينها في الصور أو الملاحظات أو البريد الإلكتروني أو الدردشات أو الملفات السحابية غير المحمية، لأن البرمجيات الخبيثة تستطيع جمع هذه المصادر.
النسخ الاحتياطي دون اتصال بالإنترنت يحد من هذا التعرض. كما ينصح أصحاب المحافظ الكبيرة باستخدام محافظ أجهزة مادية دون استيراد عبارة الاسترداد الخاصة بها إلى آيفون، مع التحقق من كل عنوان وعملية على الجهاز المادي.
ماذا يفعل المستخدمون المعرضون للخطر؟
- يجب أولاً تحديد إصدار نظام التشغيل الذي كان يعمل عند فتح الصفحة المشبوهة. التحويل المفاجئ وحده لا يؤكد الإصابة.
- يجب تحديث آيفون فورًا. إذا ظهرت عمليات تحويل غير مصرح بها أو أكدت مراجعة أمنية التعرض، فيجب إنشاء محفظة رقمية جديدة على جهاز نظيف بعبارة استرداد جديدة تمامًا.
- يجب إلغاء تصريحات المحافظ غير المعروفة ومراجعة الجلسات النشطة، وقد تحتاج كلمات مرور حسابات آبل والبريد الإلكتروني والمنصات المالية إلى تغيير من جهاز موثوق.
- قبل مسح جهاز قيم بالكامل، يجب اللجوء لفحص جنائي متخصص لحفظ الأدلة. كما يُنصح بحفظ معاملات الهاش وعناوين المحافظ والتواريخ ولقطات الشاشة والتنبيهات.
- يجب تجنب أي جهة تعد باسترداد الأموال مقابل دفعة مسبقة، فالدعم الشرعي للمحافظ لا يطلب عبارة الاسترداد أبدًا.
الأسئلة الشائعة
س: كيف تعرف أن جهاز آيفون الخاص بك أصبح مستهدفًا من هذه البرمجيات الخبيثة؟
ج: انتبه لعلامات مثل ظهور صفحات مقامرة أو إعلانات غير معتادة أثناء التصفح على سفاري، أو تحويلات متكررة لمواقع لا تعرفها. مع ذلك، وجود هذه العلامات لا يعني بالضرورة إصابتك، خاصة إذا كان نظام التشغيل محدثًا. التحديث الفوري للنظام والانتباه للنوافذ المفاجئة هما أفضل طريقة للحماية.
س: هل يتأثر مستخدمو نظام iOS الحديث بهذه الهجمات؟
ج: لا، التحديثات الأمنية الحديثة غلّقت الثغرات التي تستغلها هذه الهجمات. الإصدارات الأحدث مثل iOS 26.6.1 تتضمن حماية من سلسلة الاستغلال المعروفة باسم “دارك سورد”. لهذا السبب، الحفاظ على تحديث نظام التشغيل هو أهم خطوة دفاعية ضد سرقة البيانات والمحافظ الرقمية.
س: ما الفرق بين المحافظ التي استهدفتها الدراسة الأولى والثانية؟
ج: الدراسة الأولى من “سوكيت” ركزت على محافظ مثل تراست والت وفانتوم وتون كيبر وأو كيه إكس، بينما ركزت دراسة “سلو ميست” على محافظ إم توكين وتوكين باكت وترون لينك. هذا الاختلاف يعود لتحليل نظامين توصيل مختلفين، وليس لتغيير في الأهداف. لذلك يجب على مستخدمي جميع هذه المحافظ اتخاذ الحيطة نفسها وتحديث أجهزتهم.












