Google виявила ланцюг уразливостей iOS DarkSword, який може крадти дані крипто-гаманців

robot
Генерація анотацій у процесі

Згідно з повідомленням TechFlow, 20 березня, згідно з інформацією групи Google Threat Intelligence Group (GTIG), команда з розвідки загроз Google виявила повну ланцюг експлуатації вразливостей iOS під назвою DarkSword, яка використовує шість вразливостей (у тому числі кілька нульових днів) для повного контролю над пристроєм. Від листопада 2025 року ця атака вже застосовувалася кількома комерційними постачальниками засобів моніторингу та підозрюваними державними акторками для атак на користувачів Саудівської Аравії, Туреччини, Малайзії та України.

DarkSword підтримує версії iOS від 18.4 до 18.7. Після успішного проникнення зловмисники можуть розгорнути три типи шкідливого програмного забезпечення: GHOSTBLADE, GHOSTKNIFE та GHOSTSABER, всі написані на JavaScript, здатні красти переписку, історію місцезнаходжень, дані браузера та криптовалютні гаманці, а також записувати звук, робити скріншоти та виконувати командні бекдори.

GTIG повідомила Apple про ці вразливості наприкінці 2025 року, і всі вони були виправлені разом із випуском iOS 26.3. Відповідні домени вже додані до списку захисту Google Safe Browsing, і рекомендується користувачам негайно оновити до останньої версії iOS.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити