Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Mobilni telefoni, 19.03.2026, 12:00 PM

Nova iOS pretnja DarkSword zaobilazi zaštite i krade podatke korisnika

Istraživači kompanije za mobilnu bezbednost Lookout otkrili su novu kampanju koja koristi exploit kit za iOS uređaje pod nazivom DarkSword, koji omogućava krađu širokog spektra osetljivih podataka, uključujući podatke o kripto novčanicima, poruke i naloge.

Napadi su usmereni na uređaje sa iOS 18.4 do 18.7 i predstavljaju značajan pomak u odnosu na ranije tehnike. Umesto modifikacije aplikacija, napadači manipulišu samim sistemom, čime zaobilaze standardne bezbednosne mehanizme i zadržavaju validne potpise aplikacija.

DarkSword koristi više poznatih ranjivosti (CVE-2025-31277, CVE-2025-43529, CVE-2026-20700, CVE-2025-14174, CVE-2025-43510 i CVE-2025-43520) i služi kao platforma za isporuku tri malvera — GHOSTBLADE, GHOSTKNIFE i GHOSTSABER — koji omogućavaju krađu različitih tipova podataka, uključujući lozinke, poruke, fotografije, lokaciju i podatke iz aplikacija.

Napadi počinju preko Safari pregledača i kompromitovanih sajtova, gde se kroz lanac eksploatacije dobija pristup na nivou sistema. Nakon toga malver neprimetno prikuplja podatke i šalje ih napadačima, a zatim briše tragove i prestaje sa radom, što otežava detekciju.

Kampanja je povezana sa više aktera, uključujući grupu UNC6353, za koju se sumnja da je povezana sa Rusijom. Aktivnosti su zabeležene u više zemalja, što ukazuje na širu operativnu upotrebu ovog alata.

Istraživači navode da je malver visoko sofisticiran i pokazuje znake razvoja uz pomoć AI alata, sa fokusom na modularnost, dugoročnu upotrebu i brzo prilagođavanje novim ciljevima.

Apple je već zakrpio iskorišćene ranjivosti u novijim verzijama iOS-a, pa se korisnicima preporučuje ažuriranje sistema, dok se za rizične korisnike savetuje uključivanje Lockdown Mode-a.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona

Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu

Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje