Неизвестная китайская группировка развернула более ста сайтов для заражения iPhone через опубликованный в сети набор эксплойтов DarkSword.
Большинство страниц маскируются под вход в Amazon Web Services или Apple ID. Они загружают вредоносный код через скрытый фрейм, запускают цепочку DarkSword и устанавливают модуль GHOSTBLADE. После успешной атаки злоумышленники могут извлекать пароли из связки ключей, данные iCloud и Wi-Fi, а также файлы устройства.
DarkSword использует уже исправленные уязвимости iOS 18.4–18.7 и ранее связывался с коммерческими поставщиками шпионского ПО и государственными операциями. После утечки исходного кода инструмент стал доступен другим группам. Владельцам iPhone необходимо установить последнюю версию iOS и не открывать подозрительные страницы входа.
Утёкший набор DarkSword используют для взлома iPhone и кражи данных
Источник: The Hacker News