Эксплойт-кит DarkSword для iOS опубликовали на GitHub

2 мин
Эксплойт-кит DarkSword для iOS опубликовали на GitHub

Книга TechCrunch сообщило, что эксплойт-кит DarkSword для iOS опубликовали на GitHub. Это может увеличить количество атак на устройства Apple, которые пользователи давно не обновляли.

В середине марта исследователи Lookout и Google Threat Intelligence Group рассказали про DarkSword — свежий набор эксплойтов для iOS. Он использует сразу шесть уязвимостей iOS 18.4-18.7. С помощью эксплойт-кита злоумышленники могут получить доступ к ядру ОС и похищать вполне много личных данных, включая пароли, заметки, фотографии, SMS, историю звонков, список контактов, базы Telegram и WhatsApp, историю браузера, cookie, записи в календаре, информация о здоровье и активности из Apple Health, пароли Wi-Fi, записи о местоположении и криптовалютные кошельки Coinbase, Binance и Ledger.

Исследователи безопасности обнаружили набор эксплойтов для iOS, которые связаны со шпионским ПО и кражей криптовалют
Команды Lookout и Google Threat Intelligence Group (GTIG) обнаружили DarkSword — новый набор эксплой...
.com

Теперь же исследователи сообщили, что анонимные разработчики опубликовали эксплойты на GitHub. Журналисты и эксперты не делятся ссылками на конкретные репозитории, но отмечают, что в коде используются те же уязвимости и механизмы, что и в DarkSword.

Ключевая угроза в том, что эксплойты представляют собой набор скриптов на JavaScript и HTML-файлы. Для использования злоумышленникам не надо разбираться с архитектурой iOS — эксплойты будут функционировать сразу после запуска. Из-за этого стоит ожидать их активного применения скоро.

Apple подтвердила, что знает про атаки на устройства со старыми версиями iOS. Организация уже выпустила патчи и рекомендует пользователям как можно скорее апдейтнуть операционные системы до актуальных версий.

Читают сейчас

Манипуляция агентами: эксплуатация уязвимостей в репозитории Google Agent Development Kit

10 часов назад

Манипуляция агентами: эксплуатация уязвимостей в репозитории Google Agent Development Kit

Исследователи Pillar Security зафиксировали первый случай использования одного ИИ-агента другим в реальном продакшен-окружении. Уникальная на данный момент уязвимость была найдена в google/adk-python

OpenAI замедлила разработку модели Astra

13 часов назад

OpenAI замедлила разработку модели Astra

OpenAI сообщила о приостановке работы над некоторыми аспектами своей будущей модели Astra после того, как внутренняя проверка выявила значительные успехи в программировании агентов и кибербезопасности

Исследователи взломали детские умные часы и показали, что можно следить за их владельцем

13 часов назад

Исследователи взломали детские умные часы и показали, что можно следить за их владельцем

Исследователи в области кибербезопасности взломали детские смарт‑часы от китайской компании YiQingTeng Electronics и показали, как можно следить за их владельцем. Репортёр Wired Энди Гринберг использо

Cloudflare опубликовал браузер Kitesurf для ИИ‑агентов

13 часов назад

Cloudflare опубликовал браузер Kitesurf для ИИ‑агентов

Cloudflare запустила Kitesurf — облачный браузер, разработанный специально для агентов искусственного интеллекта. Разработчики ИИ смогут создавать программное обеспечение, способное перемещаться по ве

Организация Framework уведомила всех клиентов об утечке данных

14 часов назад

Организация Framework уведомила всех клиентов об утечке данных

Организация Framework, производящая модульные ремонтопригодные компьютеры, сообщила, что уведомила всех клиентов о краже их имён, адресов электронной почты, номеров телефонов и физических адресов. Уте