XMASKNEWS
Aktualizacja:
The Hacker NewsEN→PLHacking

P7 DarkSword: Nowa wersja zestawu exploitów na iOS kradnie dane z portfeli kryptowalutowych i pozwala na zdalne sterowanie

Badacze ujawnili P7 DarkSword – nową, bardziej dyskretną wersję zestawu exploitów na iOS. Narzędzie potrafi kraść dane z portfeli kryptowalutowych oraz pozwala atakującym na wykonywanie komend na urządzeniu.

P7 DarkSword to nowa iteracja zestawu exploitów celujących w urządzenia z systemem iOS. W porównaniu do poprzednich wersji, nowa odmiana jest bardziej dyskretna – ogranicza ślady na urządzeniu i eliminuje logowanie błędów, co utrudnia detekcję. Kluczową nowością jest zdolność do kradzieży danych z portfeli kryptowalutowych oraz iCloud Keychain, które są teraz przetwarzane lokalnie w formacie JSON przed wysyłką.

Atak wykorzystuje łańcuch podatności, aby uciec z piaskownicy przeglądarki, uzyskać uprawnienia jądra i wstrzyknąć złośliwy kod do procesu SpringBoard. Dzięki temu napastnicy zyskują szerokie możliwości zdalnego zarządzania, takie jak przeglądanie plików, pobieranie zdjęć, skanowanie dysku czy wykonywanie dowolnych komend systemowych.

Zestaw był wykorzystywany w kampaniach wymierzonych w użytkowników w Arabii Saudyjskiej, Turcji, Malezji i Ukrainie. Za atakami stoją różne grupy, w tym podmioty powiązane z Rosją oraz komercyjni dostawcy oprogramowania szpiegowskiego. Badacze wskazują również na aktywność grup posługujących się językiem chińskim, które skupiają się na kradzieży aktywów cyfrowych.

Źródło: The Hacker News
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Hacker News. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.