Kitul de hacking DarkSword, scurs pe GitHub, lasă sute de milioane de iPhone și iPad vulnerabile la atacuri Internet
987
Săptămâna trecută, cercetători în securitate cibernetică au descoperit o campanie de hacking îndreptată împotriva utilizatorilor de iPhone, care folosea un instrument avansat numit DarkSword. Acum, o versiune mai nouă a DarkSword a fost scursă și publicată pe platforma de partajare de cod GitHub.
Cercetătorii avertizează că această scurgere le va permite oricărui hacker să folosească foarte ușor instrumentele pentru a ataca utilizatorii de iPhone care rulează versiuni mai vechi ale sistemelor de operare Apple și care nu au făcut încă actualizarea la cel mai nou iOS 26. Conform datelor proprii ale Apple privind dispozitivele neactualizate, această problemă vizează probabil sute de milioane de iPhone-uri și iPad-uri aflate în uz activ.
„This is bad. They are way too easy to repurpose”, a declarat luni Matthias Frielingsdorf, cofondator al startup-ului de securitate mobilă iVerify. „I don’t think that can be contained anymore. So we need to expect criminals and others to start deploying this.”
Frielingsdorf a explicat că noile versiuni ale spyware-ului DarkSword folosesc aceeași infrastructură ca variantele analizate anterior de el și colegii săi de la iVerify, chiar dacă fișierele sunt puțin diferite. Fișierele încărcate pe GitHub sunt simple, constând doar din HTML și JavaScript, a spus el. Oricine le poate copia, le poate lipi și le poate găzdui pe un server „în câteva minute până la câteva ore”.
„The exploits will work out of the box”, a precizat Frielingsdorf. „There is no iOS expertise required.”
Kimberly Samra, purtătoare de cuvânt a companiei Google, care a analizat anterior exploit-ul DarkSword, a declarat că cercetătorii companiei sunt de acord cu evaluarea făcută de Frielingsdorf.
Un pasionat de securitate care folosește pseudonimul matteyeux a declarat de asemenea că este într-adevăr trivial să fie utilizate mostrele DarkSword scurse. Într-o postare pe X, publicată luni, matteyeux a scris că a reușit să spargă un iPad mini care rula iOS 18 – generația anterioară a sistemului de operare, vulnerabilă la DarkSword – folosind mostra DarkSword „in the wild” care circulă online.
Purtătoarea de cuvânt a Apple, Sarah O’Rourke, a declarat că firma este conștientă de exploit-ul care vizează dispozitivele cu versiuni vechi și neactualizate ale sistemului de operare și că, pe 11 martie, compania a lansat o actualizare de urgență pentru dispozitivele care nu pot rula versiunile recente de iOS.
„Keeping your software up to date is the single most important thing you can do to maintain the security of your Apple products”, a spus O’Rourke, subliniind că dispozitivele cu software actualizat nu sunt expuse riscului acestor atacuri raportate și că modul Lockdown va bloca, de asemenea, aceste atacuri specifice.
Un purtător de cuvânt al Microsoft, compania care deține GitHub, nu a răspuns imediat solicitării de comentarii.
Codul, la care nu se face trimitere directă deoarece poate fi folosit în atacuri active, conține mai multe comentarii ce descriu modul de funcționare al exploit-urilor și pașii de implementare. Unul dintre comentarii, probabil scris de unul dintre dezvoltatorii DarkSword, menționează că exploit-ul „reads and exfiltrates forensically-relevant files from iOS devices via HTTP”, adică fură fișiere relevante din punct de vedere criminalistic de pe iPhone sau iPad și le trimite prin internet către un server controlat de atacator.
„This payload should be injected into a process with filesystem access class”, se arată în comentariu.
Într-un alt punct, codul face referire la „post-exploitation activity” și descrie etapa de după ce malware-ul a obținut acces la telefonul victimei. Atunci extrage conținutul dispozitivului – contacte, mesaje, istoricul apelurilor, precum și iOS keychain, care stochează parole Wi-Fi și alte secrete – și îl transferă pe un server la distanță.
Un alt fișier include referiri la încărcarea datelor pe un popular site ucrainean de îmbrăcăminte, deși nu este clar de ce. DarkSword ar fi fost folosit de hackeri ai guvernului rus împotriva unor ținte ucrainene.
Acest spyware este conceput să funcționeze în mod special împotriva iPhone-urilor și iPad-urilor care rulează iOS 18, potrivit iVerify, Google și Lookout, care au analizat anterior malware-ul DarkSword.
Conform cifrelor comunicate de Apple, aproximativ un sfert dintre utilizatorii de iPhone și iPad folosesc încă iOS 18 sau versiuni anterioare pe dispozitivele lor. Având în vedere că există peste 2,5 miliarde de dispozitive active, asta înseamnă, foarte probabil, sute de milioane de persoane cu dispozitive vulnerabile la atacuri DarkSword.
Din acest motiv, Frielingsdorf recomandă ca toți utilizatorii să își actualizeze sistemul de operare de pe iPhone. Actualizarea reduce riscul și limitează oportunitățile pentru atacatori.
Descoperirea DarkSword a venit la doar câteva săptămâni după ce cercetătorii au identificat un alt toolkit avansat de hacking pentru iPhone, cunoscut sub numele de Coruna. Potrivit relatărilor, Coruna a fost inițial dezvoltat de contractorul de apărare L3Harris, prin divizia sa Trenchant, care creează instrumente de hacking pentru guvernul SUA și aliații săi.
16.06.2026
21:27
471
Ziua Antreprenorului 2026: bilanțul proiectului „UE pentru IMM-uri” – 377 de afaceri sprijinite, peste 5 600 de locuri de muncă și noi instrumente de finanțare pentru antreprenorii din Moldova
16.06.2026
20:51
465
Miercuri, 17 iunie 2026: vreme mai caldă și instabilă în Republica Moldova
16.06.2026
17:05
620
MEC pregătește directorii de școli și grădinițe pentru management performant în educația multilingvă prin Școala de vară
16.06.2026
14:32
639
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
16.06.2026
09:51
716
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
724
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
668
Horoscopul zilei 16.06.2026
16.06.2026
00:12
1006
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
1004
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
1105
Premierul Alexandru Munteanu obține reconfirmarea sprijinului BEI pentru proiectele de modernizare și parcursul european al Republicii Moldova
16.06.2026
21:27
460
Ziua Antreprenorului 2026: bilanțul proiectului „UE pentru IMM-uri” – 377 de afaceri sprijinite, peste 5 600 de locuri de muncă și noi instrumente de finanțare pentru antreprenorii din Moldova
16.06.2026
20:51
453
Miercuri, 17 iunie 2026: vreme mai caldă și instabilă în Republica Moldova
16.06.2026
17:05
609
MEC pregătește directorii de școli și grădinițe pentru management performant în educația multilingvă prin Școala de vară
16.06.2026
14:32
619
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
16.06.2026
09:51
705
Ministerul Energiei prezintă rezultatele record ale Moldelectrica în 2025: profit, investiții majore și fiabilitate ridicată a sistemului energetic
16.06.2026
09:26
716
Tânăr de 23 de ani din Chișinău, condamnat la 16 ani de închisoare pentru omorul mamei sale profesoare
16.06.2026
08:14
660
Horoscopul zilei 16.06.2026
16.06.2026
00:12
977
Maia Sandu: Republica Moldova deschide la Luxemburg negocierile UE pe capitolele-cheie ale „Valorilor fundamentale”
15.06.2026
20:49
977
Vreme mai caldă și mai senină marți, 16.06.2026, în Republica Moldova
1077
Premierul Alexandru Munteanu obține reconfirmarea sprijinului BEI pentru proiectele de modernizare și parcursul european al Republicii Moldova
1043
Regatul Unit interzice accesul copiilor sub 16 ani la rețelele de socializare, în cadrul unui plan amplu de protejare a minorilor online
15.06.2026
17:54
1113
Moldova își fixează pe 10 ani direcțiile de investiții în drumuri, apă, canalizare și dezvoltare regională
15.06.2026
17:40
1101
Procuratura Generală explică la Strasbourg măsurile luate de Republica Moldova pentru combaterea violenței domestice și executarea hotărârilor CtEDO
15.06.2026
16:20
1073
Moldova învață de la Croația cum să accelereze transformarea digitală a școlilor
15.06.2026
15:37
1074
Republica Moldova intră în rețeaua europeană a mobilității verzi: Memorandum de cooperare cu EIT Urban Mobility Innovation Hub East pentru energie curată și transport sustenabil
15.06.2026
14:50
1003
Platforma e-Zilier digitalizează munca sezonieră: zilierii vor avea zilele lucrate înregistrate pentru pensie în Republica Moldova
15.06.2026
14:49
990
Liban, lider mondial la refugiați pe cap de locuitor: țările mici de la granița conflictelor duc cea mai mare povară
15.06.2026
13:31
881
Republica Moldova își modernizează Codul transporturilor rutiere după regulile Uniunii Europene
921
Procurorii din Republica Moldova au donat sânge de Ziua Mondială a Donatorului, susținând campania „Donează o picătură de umanitate. Salvează vieți!”
15.06.2026
10:58
946
Program național 2027–2030 pentru incluziunea romilor: educație, sănătate și combaterea discriminării
15.06.2026
08:44
825
Horoscopul zilei 15.06.2026
15.06.2026
00:51
1232
Regatul Unit pregătește interzicerea rețelelor sociale pentru copiii sub 16 ani, după modelul Australiei
14.06.2026
18:22
1114
Vreme caldă și în mare parte stabilă în Republica Moldova, 15–21 iunie 2026
14.06.2026
08:40
1277
Horoscopul zilei 14.06.2026
13.06.2026
21:01
1668
14 iunie 2026 aduce căldură de vară și averse de ploaie în Republica Moldova
Ziua Antreprenorului 2026: bilanțul proiectului „UE pentru IMM-uri” – 377 de afaceri sprijinite, peste 5 600 de locuri de muncă și noi instrumente de finanțare pentru antreprenorii din Moldova
Miercuri, 17 iunie 2026: vreme mai caldă și instabilă în Republica Moldova
MEC pregătește directorii de școli și grădinițe pentru management performant în educația multilingvă prin Școala de vară
Bazinul de înot al USM, modernizat cu sprijinul Ministerului Educației, redeschis pentru studenți și publicul larg în centrul Chișinăului
1 MDL
1 EUR
20.17
1 USD
17.37
1 RON
3.85
1 RUB
0.24
1 UAH
0.39


Inapoi














