Эксплойт-кит DarkSword, используемый киберпреступниками для взлома устройств на iOS, применяет шесть уязвимостей, включая три zero-day, что представляет серьёзную угрозу пользователям Apple. Этот инструмент был замечен в атаках, начавшихся как минимум в ноябре 2025 года.
Цели и тактики атак
DarkSword нацелен на устройства с версиями iOS от 18.4 до 18.7 и активно используется в кампаниях против пользователей в разных странах, включая Саудовскую Аравию, Турцию и Украину. Примечательно, что к использованию этого инструмента причастна российская группа UNC6353, которая также участвовала в атаках на украинские объекты с применением другого эксплойта, Coruna.
Детали уязвимостей
По данным Google Threat Intelligence Group, в наборе DarkSword используются следующие уязвимости:
- CVE-2026-20700: обвод защиты пользовательского кода в dyld (устранён в версии 26.3)
- CVE-2025-43529: уязвимость управления памятью в JavaScriptCore (устранена в версиях 18.7.3 и 26.2)
- CVE-2025-14174: уязвимость управления памятью в ANGLE (устранена в версиях 18.7.3 и 26.2)
- CVE-2025-31277: уязвимость в JavaScriptCore (устранена в версии 18.6)
- CVE-2025-43510: уязвимость в ядре iOS (устранена в версиях 18.7.2 и 26.1)
- CVE-2025-43520: уязвимость в удалённом управлении памятью в ядре iOS (устранена в версиях 18.7.2 и 26.1)
Основная угроза для пользователей
Этот эксплойт-кит предназначен для сбора чувствительной информации, включая данные о криптокошельках, что говорит о финансово мотивированной угрозе. DarkSword использует тактику «удар-убежать», собирая необходимые данные с устройства за считанные секунды. Это подчеркивает необходимость применения обновлений безопасности от Apple, поскольку ранние версии не защищены от злоумышленников.
Выводы для пользователей
Пользователям iOS следует быть внимательнее к обновлениям и обеспечивать защиту своих устройств. После появления таких мощных эксплойт-китов, как DarkSword, важно помнить о наличии угроз, исходящих от вредоносного ПО, и актуализировать свои знания о способах защиты информации.
Следующий шаг для Apple заключается в том, чтобы продолжать улучшать защиту своих систем и оперативно устранять уязвимости, которые могут быть использованы злоумышленниками.