Эксплойт-кит DarkSword для iOS опубликовали на GitHub

2 мин
Эксплойт-кит DarkSword для iOS опубликовали на GitHub

Книга TechCrunch сообщило, что эксплойт-кит DarkSword для iOS опубликовали на GitHub. Это может увеличить количество атак на устройства Apple, которые пользователи давно не обновляли.

В середине марта исследователи Lookout и Google Threat Intelligence Group рассказали про DarkSword — свежий набор эксплойтов для iOS. Он использует сразу шесть уязвимостей iOS 18.4-18.7. С помощью эксплойт-кита злоумышленники могут получить доступ к ядру ОС и похищать вполне много личных данных, включая пароли, заметки, фотографии, SMS, историю звонков, список контактов, базы Telegram и WhatsApp, историю браузера, cookie, записи в календаре, информация о здоровье и активности из Apple Health, пароли Wi-Fi, записи о местоположении и криптовалютные кошельки Coinbase, Binance и Ledger.

Исследователи безопасности обнаружили набор эксплойтов для iOS, которые связаны со шпионским ПО и кражей криптовалют
Команды Lookout и Google Threat Intelligence Group (GTIG) обнаружили DarkSword — новый набор эксплой...
.com

Теперь же исследователи сообщили, что анонимные разработчики опубликовали эксплойты на GitHub. Журналисты и эксперты не делятся ссылками на конкретные репозитории, но отмечают, что в коде используются те же уязвимости и механизмы, что и в DarkSword.

Ключевая угроза в том, что эксплойты представляют собой набор скриптов на JavaScript и HTML-файлы. Для использования злоумышленникам не надо разбираться с архитектурой iOS — эксплойты будут функционировать сразу после запуска. Из-за этого стоит ожидать их активного применения скоро.

Apple подтвердила, что знает про атаки на устройства со старыми версиями iOS. Организация уже выпустила патчи и рекомендует пользователям как можно скорее апдейтнуть операционные системы до актуальных версий.

Читают сейчас

Microsoft вложит $10 млрд в японские ИИ-проекты

27 минут назад

Microsoft вложит $10 млрд в японские ИИ-проекты

До 2029 года Microsoft планирует инвестировать $10 млрд в инфраструктуру искусственного интеллекта и облачных вычислений Японии, пишет местное информационное агентство Kyodo News со ссылкой на вице-пр

В космическом корабле «Орион» снова сломался туалет — теперь там промерзает трубопровод и образуется засор

43 минуты назад

В космическом корабле «Орион» снова сломался туалет — теперь там промерзает трубопровод и образуется засор

Спустя трое суток полёта экипаж миссии «Артемида» II на космическом корабле «Орион» снова столкнулся с неполадками в работе бортового туалета (универсальной системы управления отходами — Universal Was

В Великобритании подросток решил раздеться перед Gemini Live в режиме камеры, после этого ИИ убрал все аккаунты семьи

2 часа назад

В Великобритании подросток решил раздеться перед Gemini Live в режиме камеры, после этого ИИ убрал все аккаунты семьи

В Великобритании 14-летний подросток решил раздеться перед голосовым помощником Gemini Live с доступом к камере планшета. В итоге искусственный интеллект удалил все аккаунты семьи и документы родителе

Приглашаем на День открытых дверей онлайн-магистратуры «Кибербезопасность» НИЯУ МИФИ в партнёрстве с Яндексом

2 часа назад

Приглашаем на День открытых дверей онлайн-магистратуры «Кибербезопасность» НИЯУ МИФИ в партнёрстве с Яндексом

Привет! Это команда Яндекс Практикума — приглашаем вас на День открытых дверей онлайн-магистратуры «Кибербезопасность» НИЯУ МИФИ в партнёрстве с Яндекс Практикумом. На мероприятии мы вместе с эксперта

Большое апдейт текстового движка UniText

2 часа назад

Большое апдейт текстового движка UniText

Пару месяцев назад писал про новый текстовый движок для Unity. Настолько он выглядел амбициозно, что вообще не верилось в его правдивость. На этой неделе подкрался выпуск новой версии 2.0. Это уже бук