Google виявила ланцюг уразливостей iOS DarkSword, який може крадти дані крипто-гаманців

robot
Генерація анотацій у процесі

Згідно з повідомленням TechFlow, 20 березня група Google Threat Intelligence Group (GTIG) повідомила, що команда з розвідки загроз Google виявила повну експлойт-ланцюг для iOS під назвою DarkSword, яка використовує шість вразливостей (у тому числі кілька нуль-днів) для повного контролю над пристроєм. Від листопада 2025 року ця експлойт-ланцюг була використана кількома комерційними постачальниками засобів моніторингу та підозрюваними державними акторами для атак на користувачів у Саудівській Аравії, Туреччині, Малайзії та Україні.

DarkSword підтримує версії iOS від 18.4 до 18.7. Після успішного проникнення зловмисники можуть розгорнути три типи шкідливого програмного забезпечення: GHOSTBLADE, GHOSTKNIFE та GHOSTSABER, всі написані на JavaScript, здатні красти переписку, історію місцезнаходжень, дані браузера та дані криптовалютних гаманців, а також записувати звук, робити скріншоти та виконувати командні бекдори.

GTIG повідомила Apple про ці вразливості наприкінці 2025 року, і всі вони були виправлені разом з випуском iOS 26.3. Відповідні домени були додані до списку захищених Google Safe Browsing, і користувачам рекомендується негайно оновити свої пристрої до останньої версії iOS.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити