Experții descoperă Darksword, program spion care infectează milioane de iPhone-uri

Multe site-uri web din Ucraina au găzduit un software de spionaj extrem de puternic în ultimele săptămâni, care putea să infiltreze și să fure date...

Multe site-uri web din Ucraina au găzduit un software de spionaj extrem de puternic în ultimele săptămâni, care putea să infiltreze și să fure date de pe sute de milioane de dispozitive iPhone, după cum au informat cercetătorii în securitate cibernetică, miercuri, Reuters relatând despre această descoperire.

Cercetătorii au făcut o descoperire care confirmă existența unui al doilea caz, în aceeași lună, de identificare a unor programe spion create pentru a ataca iPhone-urile și alte echipamente Apple. Aceste două instrumente de hacking demonstrează că segmentul de malware avansat, capabil să extragă date și informații privind portofelele de criptomonede, se află într-o perioadă de creștere rapidă, potrivit experților în securitate cibernetică.

Coordonate analize ale malware-ului au fost publicate de echipele de cercetare de la Lookout, o firmă specializată în securitate cibernetică, iVerify, o companie de securitate mobilă, și Alphabet.
Darksword, așa cum a fost numit acest malware, a fost găzduit pe aceleași servere cu un alt program spion pentru iPhone, Coruna, care a fost dezvăluit pe 3 martie de către Google și iVerify.

Citește șiParola nu mai este suficientă. O singură măsură poate bloca accesul atacatorilor la cont

Potrivit cercetătorului principal de la Lookout, Justin Albrecht, exploatări recente au fost deja compromise și se află acum în posesia unor entități cu interese financiare care ar putea avea scopuri necurate.

„Există acum o serie verificată de exploatări recente… care au ajuns în mâinile unor entități potențial criminale cu interese financiare”

, a afirmat el.

O avertizare privind activitățile de hacking la scară largă a fost lansată de Google.

Campanii de atac cibernetic distincte au fost lansate împotriva unor ținte din Arabia Saudită, Turcia, Malaezia și Ucraina, folosind Darksword, potrivit cercetătorilor de la Google.

Nu se știe

nu este cazul aici deoarece nu exista citat; se va reformula:
Cercetătorii de la Google au descoperit că Darksword era utilizat de către furnizori comerciali și hackeri cu presupuse legături cu statul în cadrul acestor campanii.
Mai multe investigații au arătat că aceste grupuri acționau în mod independent, folosind Darksword ca instrument pentru a-și atinge obiectivele.

Potrivit informațiilor, activitățile de supraveghere din Malaezia și Turcia au fost corelate cu compania PARS Defense, specializată în soluții de securitate comercială din Turcia, a dezvăluit Google.

Nu am primit niciun răspuns

de la reprezentanții PARS Defense la cererea de a comenta aceste informații.

iOS 18.4 până la 18.6.2 a fost intervalul de versiuni vulnerabile ale sistemului de operare pentru mobile, vizate de cercetătorii care au investigat malware-ul. Distribuirea malware-ului a avut loc prin intermediul zecilor de site-uri web din Ucraina, care au fost accesate de utilizatorii de iPhone. Cercetătorii de la iVerify și Lookout au descoperit că aceste site-uri web au jucat un rol esențial în propagarea amenințării. Perioada de lansare a acestor versiuni ale sistemului de operare pentru mobile a fost cuprinsă între martie și august 2025.

În continuare, nu se cunoaște numărul exact de dispozitive Apple susceptibile la vulnerabilitățile generate de Darksword, conform declarațiilor experților în securitate. Apple a implementat diverse soluții pentru erorile fundamentale pe care agresorii le-au exploatat în scopul creării Darksword. Însă, o parte semnificativă a utilizatorilor nu își actualizează iPhone-urile, drept urmare, între 220 și 270 de milioane de iPhone-uri încă utilizează versiuni iOS vulnerabile, după cum rezultă din evaluările iVerify și Lookout, care și-au fundamentat statisticile pe estimări deja făcute publice. Informațiile prezentate de Google nu au fost dezvăluite înainte de raportul prezentat miercuri.

Conform unui reprezentant al companiei Apple, vulnerabilitățile au fost exploatate prin software învechit, însă problemele de bază au fost soluționate de mai mulți ani prin actualizări succesive pentru utilizatorii care utilizează ultimele versiuni ale sistemelor de operare de pe dispozitivele lor.

„software-ul învechit”

a fost vizat de exploit-uri, iar vulnerabilitățile subiacente au fost remediate prin mai multe actualizări în ultimii ani pentru utilizatorii care rulează cele mai recente versiuni ale sistemelor de operare ale dispozitivelor lor.

Actualizarea software-ului este esențială pentru protecția dispozitivelor Apple, potrivit declarațiilor unui reprezentant oficial.

„Menținerea software-ului la zi rămâne cel mai important lucru pe care utilizatorii îl pot face pentru a menține un nivel ridicat de securitate al dispozitivelor lor Apple”

, a afirmat purtătorul de cuvânt.

Potrivit informațiilor furnizate, toate domeniile cu intenții nefaste, care au fost identificate de Google, sunt deja blocate de către Apple Safe Browsing în cadrul navigatorului web Safari, cu scopul de a împiedica continuarea exploatării acestora, după cum a declarat un reprezentant oficial.

Potrivit experților, găsirea a două vulnerabilități puternice și unice în sistemul de operare iOS în această lună indică o infrastructură solidă pentru instrumente care anterior erau rezervate în mare parte pentru operațiuni de informații desfășurate la nivel de stat.
Acest fenomen a fost semnalat de Rocky Cole, cofondator și director de operațiuni al iVerify.

Experții în securitate cibernetică au semnalat descoperirea unor vulnerabilități încălcări ale securității datorate unor erori grosolane, care nu sunt caracteristice atacurilor cibernetice îndreptate împotriva iPhone-urilor asociate cu entități guvernamentale.
Aceste vulnerabilități au fost identificate ca rezultat al unor greșeli de securitate neglijente.

Preocuparea pentru securitate pare a fi o noțiune secundară pentru cei care utilizează astfel de instrumente, potrivit lui Cole, care a declarat:

„Faptul că nu le pasă dacă sunt expuse și că le folosesc în atacuri de masă cu o securitate operațională precară spune multe despre cât de mult prețuiesc aceste instrumente”

.
În aceeași ordine de idei, Cole a adăugat:

„Nu le pasă prea mult dacă sunt expuse”

.

Miercuri, cercetătorii de la iVerify și Lookout au dezvăluit, în urma concluziilor lor și a interviurilor acordate anterior publicării, că Darksword a fost depistat pe serverele online despre care se presupune că au fost folosite de către indivizii de naționalitate rusă, suspectați de operarea malware-ului cunoscut sub numele de „Coruna”.

COMENTARII / 0