В интернете появился новый эксплойт для iOS под названием DarkSword, который используется для кражи данных с iPhone, включая информацию из приложений криптовалютных кошельков. Этот эксплойт поражает устройства, работающие под управлением iOS версии 18.4-18.7, и связано с несколькими группами хакеров, среди которых есть подозреваемые из России.
Обнаружение эксплойта и уязвимости
Исследователи компании Lookout обнаружили DarkSword во время анализа инфраструктуры атак Coruna, информация о которых стала известна в начале марта. Группа Threat Intelligence от Google и сервис iVerify также изучили это новое направление угроз, выявив уязвимости, которые уже зафиксированы и устранены в последних версиях iOS.
Как действует DarkSword
DarkSword использует шесть уязвимостей, зафиксированных под номерами CVE-2025-31277, CVE-2025-43529, CVE-2026-20700, CVE-2025-14174, CVE-2025-43510 и CVE-2025-43520. Атакующие применяют несколько семейств вредоносных программ, таких как GHOSTBLADE, GHOSTKNIFE и GHOSTSABER, которые способны извлекать различные виды персональной информации.
Выводы о безопасности iPhone
Эта уязвимость повышает угрозы для пользователей iPhone, особенно тех, кто активно использует приложения для криптовалют. Поскольку атаки с использованием DarkSword зарегистрированы в нескольких странах, пользователям настоятельно рекомендуется обновлять свои устройства до последних версий iOS.
Будущие угрозы
Согласно наблюдениям, DarkSword может развиваться, благодаря помощи технологий больших языковых моделей, поэтому стоит ожидать появления новых версий эксплойтов.