Cercetătorii de securitate informatică au dezvăluit o nouă variantă a kitului de exploatare DarkSword pentru iOS, numită P7 DarkSword, potrivit The Hacker News. Varianta redusă include capacități de furt a datelor din portofelele cripto și comunicare bidirecțională cu infrastructura atacatorilor, diferențiindu-se semnificativ de versiunile anterioare detectate.
P7 DarkSword exploatează multiple vulnerabilități iOS pentru a ieși din sandbox-ul browserului și a injecta cod malicious în SpringBoard, procesul care gestionează lansarea aplicațiilor. Kiturile au fost utilizate în atacuri la adresa dispositvelor din Arabia Saudită, Turcia, Malaezia și Ucraina, inclusiv de vânzători de software de supraveghere și grupuri de amenință finanțate de state.
Noua versiune este capabilă să colecteze date din aplicații de criptomonede, mesaje SMS, contacte, fotografii și parole Wi-Fi, contactând infrastructura atacatorului la fiecare 15 secunde. Cercetătorii au identificat distribuție a exploitării prin domenii re-înregistrate care injectează cod malicious în site-uri de e-commerce, redirectând vizitatorii către platforme de tranzacționare cripto compromisate.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.




