Эксплойт-кит DarkSword для iOS опубликовали на GitHub

2 мин
Эксплойт-кит DarkSword для iOS опубликовали на GitHub

Книга TechCrunch сообщило, что эксплойт-кит DarkSword для iOS опубликовали на GitHub. Это может увеличить количество атак на устройства Apple, которые пользователи давно не обновляли.

В середине марта исследователи Lookout и Google Threat Intelligence Group рассказали про DarkSword — свежий набор эксплойтов для iOS. Он использует сразу шесть уязвимостей iOS 18.4-18.7. С помощью эксплойт-кита злоумышленники могут получить доступ к ядру ОС и похищать вполне много личных данных, включая пароли, заметки, фотографии, SMS, историю звонков, список контактов, базы Telegram и WhatsApp, историю браузера, cookie, записи в календаре, информация о здоровье и активности из Apple Health, пароли Wi-Fi, записи о местоположении и криптовалютные кошельки Coinbase, Binance и Ledger.

Исследователи безопасности обнаружили набор эксплойтов для iOS, которые связаны со шпионским ПО и кражей криптовалют
Команды Lookout и Google Threat Intelligence Group (GTIG) обнаружили DarkSword — новый набор эксплой...
.com

Теперь же исследователи сообщили, что анонимные разработчики опубликовали эксплойты на GitHub. Журналисты и эксперты не делятся ссылками на конкретные репозитории, но отмечают, что в коде используются те же уязвимости и механизмы, что и в DarkSword.

Ключевая угроза в том, что эксплойты представляют собой набор скриптов на JavaScript и HTML-файлы. Для использования злоумышленникам не надо разбираться с архитектурой iOS — эксплойты будут функционировать сразу после запуска. Из-за этого стоит ожидать их активного применения скоро.

Apple подтвердила, что знает про атаки на устройства со старыми версиями iOS. Организация уже выпустила патчи и рекомендует пользователям как можно скорее апдейтнуть операционные системы до актуальных версий.

Читают сейчас

Bumpboxx представила портативную аудиосистему в виде бумбокса Sharp GF-777

18 минут назад

Bumpboxx представила портативную аудиосистему в виде бумбокса Sharp GF-777

Организация Bumpboxx представила портативную аудиосистему BB-777, которая напоминает легендарный бумбокс Sharp GF-777. Девайс получило два кассетных «порта», слот для CD, FM/AM-радио, разъём для флешк

Huawei Atlas 350 — конкурент NVIDIA или нишевый продукт? Новости из Поднебесной

26 минут назад

Huawei Atlas 350 — конкурент NVIDIA или нишевый продукт? Новости из Поднебесной

Едва NVIDIA показали новую RTX Pro 4500 Blackwell Server Edition, как китайский вендор Huawei на мероприятии Huawei China Partner Conference показывает новинку — ускоритель Huawei Atlas 350. Об этой н

Windows 11 получит компактную панель задач подобно Windows 10

37 минут назад

Windows 11 получит компактную панель задач подобно Windows 10

Microsoft вернёт в Windows 11 компактную панель задач, похожую на Windows 10, с возможностью изменения размера. Читать далее

90% репозиториев с Claude Code имеют меньше 2 звезд. Это задача или новая норма?

50 минут назад

90% репозиториев с Claude Code имеют меньше 2 звезд. Это задача или новая норма?

Независимый дашборд claudescode.dev, отслеживающий все публичные коммиты с тегом Claude Code на GitHub, насчитал более 20 млн коммитов в 1,08 млн репозиториев за год с момента запуска инструмента. Но

Инициатива Минцифры об инвестициях IT-компаний в образование вызвал разногласия

51 минуту назад

Инициатива Минцифры об инвестициях IT-компаний в образование вызвал разногласия

«Ъ» ознакомился с отзывами участников рынка на обновлённый инициатива приказа Минцифры, устанавливающий порядок взаимодействия IT‑компаний и образовательных организаций. Документ, опубликованный 20 фе