Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika
Mobilni telefoni, 19.03.2026, 12:00 PM
Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji omogućava krađu širokog spektra osetljivih podataka, uključujući podatke o kripto novčanicima, poruke i naloge.
Napadi su usmereni na uređaje sa iOS 18.4 do 18.7 i predstavljaju značajan pomak u odnosu na ranije tehnike. Umesto modifikacije aplikacija, napadači manipulišu samim sistemom, čime zaobilaze standardne bezbednosne mehanizme i zadržavaju validne potpise aplikacija.
DarkSword koristi više poznatih ranjivosti (CVE-2025-31277, CVE-2025-43529, CVE-2026-20700, CVE-2025-14174, CVE-2025-43510 i CVE-2025-43520) i služi kao platforma za isporuku tri malvera — GHOSTBLADE, GHOSTKNIFE i GHOSTSABER — koji omogućavaju krađu različitih tipova podataka, uključujući lozinke, poruke, fotografije, lokaciju i podatke iz aplikacija.
Napadi počinju preko Safari pregledača i kompromitovanih sajtova, gde se kroz lanac eksploatacije dobija pristup na nivou sistema. Nakon toga malver neprimetno prikuplja podatke i šalje ih napadačima, a zatim briše tragove i prestaje sa radom, što otežava detekciju.
Kampanja je povezana sa više aktera, uključujući grupu UNC6353, za koju se sumnja da je povezana sa Rusijom. Aktivnosti su zabeležene u više zemalja, što ukazuje na širu operativnu upotrebu ovog alata.
Istraživači navode da je malver visoko sofisticiran i pokazuje znake razvoja uz pomoć AI alata, sa fokusom na modularnost, dugoročnu upotrebu i brzo prilagođavanje novim ciljevima.
Apple je već zakrpio iskorišćene ranjivosti u novijim verzijama iOS-a, pa se korisnicima preporučuje ažuriranje sistema, dok se za rizične korisnike savetuje uključivanje Lockdown Mode-a.
Izdvojeno
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje
Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu
Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena
Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





