Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Даследчыкі ў сферы кібербяспекі выявілі новы шкоднасны інструмент для ўзлому iPhone. ПЗ патэнцыйна здольна заражаць сотні мільёнаў прылад і выкрадаць канфідэнцыйныя дадзеныя карыстальнікаў.
Даследчыкі ў сферы кібербяспекі выявілі новы шкоднасны інструмент для ўзлому iPhone. ПЗ патэнцыйна здольна заражаць сотні мільёнаў прылад і выкрадаць канфідэнцыйныя дадзеныя карыстальнікаў.
Даследчыкі ў сферы кібербяспекі выявілі новы шкоднасны інструмент для ўзлому iPhone. ПЗ патэнцыйна здольна заражаць сотні мільёнаў прылад і выкрадаць канфідэнцыйныя дадзеныя карыстальнікаў.
Спецыялісты кампаній Lookout, iVerify і Google выявілі шкоднаснае ПЗ пад назвай Darksword. Гэта ўжо другі падобны інструмент, выяўлены ў сакавіку: раней эксперты паведамлялі пра іншую праграму-шпіён Coruna.
Па ацэнцы аналітыкаў, з’яўленне адразу двух магутных інструментаў паказвае на хуткае развіццё рынку камерцыйнага шпіёнскага софта, арыентаванага на крадзеж дадзеных і крыптавалютных актываў.
Даследчыкі адзначаюць, што Darksword ужываўся ў розных кіберкампаніях супраць карыстальнікаў у шэрагу краін, уключаючы Саудаўскую Аравію, Турцыю, Малайзію і Украіну. У некаторых выпадках атакі звязваюць з камерцыйнымі пастаўшчыкамі сістэм сачэння, а таксама з групамі, якія могуць мець сувязі з дзяржаўнымі структурамі.
Паводле дадзеных экспертаў, шкоднасны код распаўсюджваўся сярод уладальнікаў iPhone, якія выкарыстоўваюць версіі iOS 18.4–18.6.2, выпушчаныя ў 2025 годзе. Хаця Apple ужо ліквідавала ўразлівасці ў больш позніх абнаўленнях, значная колькасць карыстальнікаў працягвае працаваць на састарэлых версіях сістэмы. Аналітыкі ацэньваюць колькасць патэнцыйна ўразлівых прылад у дыяпазоне ад 220 да 270 мільёнаў.
У Apple заявілі, што атакі былі накіраваны менавіта на прылады з неактуальным праграмным забеспячэннем, і нагадалі, што рэгулярнае абнаўленне сістэмы застаецца ключавым фактарам абароны. Таксама адзначаецца, што шкоднасныя дамены, выяўленыя даследчыкамі, былі заблакаваны сродкамі бяспечнага прагляду ў браўзеры Safari.
Эксперты лічаць, што масавае распаўсюджванне падобных інструментаў сведчыць аб фарміраванні новага рынку складаных кібератак, якія раней маглі ажыццявіць толькі спецслужбы.



Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.