Обнаружена новая уязвимость DarkSword для iPhone

Исследователи выявили вредоносный набор эксплойтов DarkSword, способный похищать личные и финансовые данные пользователей iPhone без установки ПО на устройство. Угроза затрагивает сотни миллионов смартфонов, работающих на устаревших версиях iOS.

Источник
Обнаружена новая уязвимость DarkSword для iPhone

Вслед за разоблачением вредоносного ПО Coruna эксперты обнаружили новую угрозу под названием DarkSword. Это набор эксплойтов (exploit kit), размещенный на веб-серверах и предназначенный для автоматической атаки на iPhone с целью кражи финансовых данных и денежных средств пользователей.

DarkSword была выявлена специалистами Google, компании по безопасности мобильных устройств iVerify и киберфирмой Lookout, о чем сообщило агентство Рейтер. Подобно Coruna, этот инструмент нацелен на финансовые активы, включая данные криптокошельков.

Масштаб угрозы

По оценкам исследователей, DarkSword может затронуть сотни миллионов устройств. Вредоносное ПО было зафиксировано в кампаниях против целей в Саудовской Аравии, Турции, Малайзии и Украине. Хорошая новость заключается в том, что пользователи последних версий iOS, вероятно, находятся в безопасности. Тем не менее специалисты призывают не переходить по подозрительным ссылкам, которые могут прийти в почту или сообщениях, даже от знакомых, чьи устройства могли быть скомпрометированы.

Вредоносное ПО DarkSword затрагивает устройства iPhone, работающие на версиях iOS с 18.4 по 18.6.2 (выпущенных в 2025 году). Согласно данным Apple, почти 25% всех iPhone до сих пор работают на различных версиях iOS 18. Журнал Wired отмечает, что это создает потенциальную базу из сотен миллионов уязвимых устройств.


Реакция Apple

В компании Apple прокомментировали ситуацию, пояснив, что атаки были направлены преимущественно на устройства с устаревшим программным обеспечением. Уязвимости, лежащие в основе этих брешей, уже устранены в ряде обновлений, выпущенных для актуальных версий операционной системы.

По заявлению Apple, своевременное обновление ПО остается наиболее эффективным способом обеспечения безопасности. Компания также отметила, что вредоносные домены, выявленные Google, уже заблокированы с помощью функции Apple Safe Browsing в браузере Safari.

Рокки Коул, соучредитель и операционный директор iVerify, отметил, что появление двух мощных инструментов взлома iOS за один месяц свидетельствует о расширении рынка подобных технологий, которые ранее были доступны преимущественно спецслужбам государственного уровня.

Особенности DarkSword

В отличие от большинства вредоносных программ, DarkSword не требует установки на целевое устройство. Жертве достаточно посетить зараженный сайт. Вредоносное ПО не предназначено для долгосрочной слежки: по данным Lookout, после сбора и извлечения данных оно удаляет созданные файлы и завершает работу. Время пребывания в системе обычно составляет несколько минут. После перезагрузки устройства обнаружить следы шпионского ПО практически невозможно.

Какие данные под угрозой?

DarkSword позволяет злоумышленникам получить доступ к широкому спектру информации:

  • Журналы вызовов, контакты и календари

  • Заметки, фотографии и скриншоты

  • История местоположений и браузера

  • Идентификаторы учетных записей и пароли Wi-Fi

  • Данные SIM-карты и настройки «Найти мой iPhone»

  • Содержимое iCloud, iMessage, электронной почты, WhatsApp и Telegram

  • Данные доступа к криптокошелькам

В недавних атаках хакерская группа UNC6353, предположительно связанная с правительством России, использовала DarkSword против пользователей в Украине. Злоумышленники взламывали легитимные украинские новостные и правительственные сайты для проведения атак. Существует предположение, что эта же группа стоит за разработкой инструмента Coruna, нацеленного на более старые версии iOS (с 13 по 17).

Читайте также