Эксплойт-кит DarkSword для iOS опубликовали на GitHub

2 мин
Эксплойт-кит DarkSword для iOS опубликовали на GitHub

Книга TechCrunch сообщило, что эксплойт-кит DarkSword для iOS опубликовали на GitHub. Это может увеличить количество атак на устройства Apple, которые пользователи давно не обновляли.

В середине марта исследователи Lookout и Google Threat Intelligence Group рассказали про DarkSword — свежий набор эксплойтов для iOS. Он использует сразу шесть уязвимостей iOS 18.4-18.7. С помощью эксплойт-кита злоумышленники могут получить доступ к ядру ОС и похищать вполне много личных данных, включая пароли, заметки, фотографии, SMS, историю звонков, список контактов, базы Telegram и WhatsApp, историю браузера, cookie, записи в календаре, информация о здоровье и активности из Apple Health, пароли Wi-Fi, записи о местоположении и криптовалютные кошельки Coinbase, Binance и Ledger.

Исследователи безопасности обнаружили набор эксплойтов для iOS, которые связаны со шпионским ПО и кражей криптовалют
Команды Lookout и Google Threat Intelligence Group (GTIG) обнаружили DarkSword — новый набор эксплой...
.com

Теперь же исследователи сообщили, что анонимные разработчики опубликовали эксплойты на GitHub. Журналисты и эксперты не делятся ссылками на конкретные репозитории, но отмечают, что в коде используются те же уязвимости и механизмы, что и в DarkSword.

Ключевая угроза в том, что эксплойты представляют собой набор скриптов на JavaScript и HTML-файлы. Для использования злоумышленникам не надо разбираться с архитектурой iOS — эксплойты будут функционировать сразу после запуска. Из-за этого стоит ожидать их активного применения скоро.

Apple подтвердила, что знает про атаки на устройства со старыми версиями iOS. Организация уже выпустила патчи и рекомендует пользователям как можно скорее апдейтнуть операционные системы до актуальных версий.

Читают сейчас

Space Energy хочет построить в Приморском крае начальный в РФ частный космодром для коммерческих запусков малых спутников

12 минут назад

Space Energy хочет построить в Приморском крае начальный в РФ частный космодром для коммерческих запусков малых спутников

Российская частная компания Space Energy объявила о планах построить в Приморском крае первый в России частный космодром для коммерческих запусков малых спутников. Проект космодрома «Приморский» в мод

20 минут назад

Сегмент Wi-Fi для мероприятий в России может вырасти на 1 млрд рублей в 2026 году в связи с проблем с мобильным интернетом

Организация Hot-WiFi прогнозирует, что бизнес может заработать дополнительный 1 млрд рублей на организации Wi-Fi для мероприятий в 2026 году из-за отключений мобильного интернета. Как отметили аналити

43 минуты назад

«Почта России» оцифровала 2,5 млн конвертов для бизнес-клиентов в 2025 году

В 2025 году бизнес‑клиенты «Почты России» оцифровали 2,5 млн конвертов. Услугу перевода писем в цифровой структура можно подключить в 17 городах. Клиенты могут просматривать входящие письма, извещения

Версия дистрибутива Parrot OS 7.2 для этического хакинга с ядром Linux 6.19.13

1 час назад

Версия дистрибутива Parrot OS 7.2 для этического хакинга с ядром Linux 6.19.13

7 мая 2026 года компания Parrot Security выпустила дистрибутив Parrot OS 7.2 на базе Debian 13.4 Trixie и ядра Linux 6.19.13 с патчем против уязвимости CVE-2026-31431 (Copy Fail). Решение ориентирован

Уволенные работники Oracle пытались договориться о более выгодном выходном пособии, но бывший работодатель отказал

3 часа назад

Уволенные работники Oracle пытались договориться о более выгодном выходном пособии, но бывший работодатель отказал

В конце марта Oracle сократила от 20 тыс. до 30 тыс. человек. Уволенные работники компании пытались договориться о более выгодном выходном пособии, но бывший работодатель отказал, пишет TechCrunch. Оз