1773843310
2026-03-18 14:00:00
Методы взлома iPhone иногда описываются почти как редкие и неуловимые животные: хакеры использовали их настолько скрытно и осторожно против такого небольшого количества тщательно отобранных целей, что их редко можно увидеть в дикой природе. Теперь недавняя волна шпионских и киберпреступных кампаний вместо этого развернула те же самые инструменты для захвата телефонов, встроенные в зараженные веб-сайты, для без разбора взламывать телефоны тысячами. И, в частности, одна новая технология, способная захватить любое из сотен миллионов устройств iOS, появилась в сети в форме, которую можно легко использовать повторно, подвергая риску значительную часть пользователей iPhone в мире.
«У огромного числа пользователей iOS могут быть украдены все их личные данные просто за посещение популярного веб-сайта», — говорит Рокки Коул, соучредитель и генеральный директор iVerify. «Сотни миллионов людей, которые все еще используют старые устройства Apple или старые версии операционной системы, остаются уязвимыми».
Кампания по взлому iPhone, в которой использовался DarkSword, стала известна всего через две недели после того, как было обнаружено, что другой, еще более сложный и полнофункциональный набор хакерских инструментов, известный как Coruna, используется тем, что Google описывает как спонсируемую государством российскую шпионскую группу, и другими хакерскими группами. Хотя DarkSword, судя по всему, был создан разными разработчиками из Коруньи, исследователи обнаружили, что его использовали те же российские шпионы. Как и Coruna, он также был встроен в компоненты законных украинских веб-сайтов, в том числе интернет-изданий и сайтов правительственных учреждений, для сбора данных с телефонов посетителей.
Но не менее тревожным, по словам соучредителя и исследователя iVerify Маттиаса Фрилингсдорфа, является то, что хакеры, проводившие эту шпионскую кампанию, оставили на этих сайтах полный, незамутненный код DarkSword — с пояснительными комментариями на английском языке, описывающими каждый компонент и включающим название инструмента «DarkSword», — доступным на этих сайтах для любого, кто может получить доступ и повторно использовать. По его словам, эта небрежность фактически побуждает другие хакерские группы перенять ее и атаковать других пользователей iPhone. “Любой, кто вручную захватил все различные части эксплойта, мог разместить их на своем веб-сервере и начать заражать телефоны. Это так просто”, – говорит Фрилингсдорф. “Кроме того, все это прекрасно задокументировано. Это действительно слишком просто”.
WIRED обратился к Apple за комментариями по поводу выводов исследователей, но компания не предоставила комментариев. Google отказался комментировать, помимо опубликованной в блоге публикации о выводах DarkSword.
По данным Lookout, DarkSword предназначен для кражи данных с уязвимых iPhone, включая пароли и фотографии; журналы iMessage, WhatsApp и Telegram; история браузера; Данные календаря и заметок; и даже данные из приложения Apple Health. Несмотря на очевидную шпионскую направленность хакерской кампании, DarkSword также крадет учетные данные криптовалютных кошельков пользователей, что позволяет предположить, что хакеры, возможно, вели побочный бизнес в сфере коммерческой киберпреступности.
Вместо установки шпионского ПО, которое сохраняется на телефонах пользователей, DarkSword использует более скрытые методы, которые чаще встречаются в «бесфайловых» вредоносных программах, которые обычно нацелены на устройства Windows, перехватывая законные процессы в операционной системе iPhone для кражи данных. «Вместо того, чтобы использовать шпионское ПО для грубого взлома файловой системы, что оставляет массу артефактов эксплуатации, которые довольно легко обнаружить, мы просто используем системные процессы так, как они предназначены для использования», — говорит Коул из iVerify. «И оно оставляет гораздо меньше следов».
#Сотни #миллионов #iPhone #можно #взломать #помощью #нового #инструмента #найденного #дикой #природе
По теме

