TGViewer
ITsec NEWS ITsec NEWS @itsec_news · 5.62K subscribers
Post #5956 1.24K

Forwarded from Hacker's TOYS

Вчера исследователи из Google, Lookout и iVerify раскрыли DarkSword, набор из шести уязвимостей iOS, три из которых были 0-day. Эксплойт работает через одно посещение вредоносной веб-страницы в Safari и даёт полный контроль над iPhone. Затронуты версии iOS 18.4–18.7, жертвы обнаружены в Саудовской Аравии, Турции, Малайзии и на Украине.

Три независимые группы использовали DarkSword одновременно. UNC6748 атаковал через фишинговый сайт под Snapchat в Саудовской Аравии, турецкий производитель PARS Defense действовал в Турции и Малайзии, а группа UNC6353 заражала украинские сайты. В коде последних обнаружили комментарии на русском языке.

Атака начинается с уязвимостей в JavaScriptCore, пробивает песочницу Safari через графический слой ANGLE, затем через системную службу mediaplaybackd (системная службакоторая отвечает за воспроизведение медиаконтента⁠) получает доступ к ядру iOS. Весь эксплойт выполняется на чистом JavaScript без записи файлов на устройство.

Каждая группа устанавливала свой вредоносный софт. GHOSTKNIFE собирал сообщения и записи с микрофона, GHOSTSABER поддерживал более 16 команд включая SQL-запросы к любым базам на устройстве, а GHOSTBLADE работал по принципу «ударил и ушёл», за минуты выгружая всё, от iMessage до кошельков криптовалют, после чего удалял следы.

Интересная деталь, аналитики нашли признаки использования больших языковых моделей при написании кода. А образец GHOSTBLADE содержал полные записи отладки и ссылку на нереализованную функцию startSandworm(), возможно, кодовое название другого инструмента.

Hacker's TOYS
  • 👍 10
More from @itsec_news
  1. Mar 27, 2026Исследователи из Стэнфорда просканировали 10 миллионов веб-страниц и обнаружили 1 748 дейс…
  2. Mar 27, 2026GitHub объявил о расширении GitHub Code Security: к классическому статическому анализу на…
  3. Mar 18, 2026Telegram 17 марта 2026 года заблокировал 114 348 групп и каналов за одни сутки, это первый…
  4. Mar 18, 2026С 1 сентября в России меняются правила регистрации доменов в национальных зонах. Анонимно…
  5. Mar 17, 2026CISA внесло уязвимость Wing FTP Server в KEV, её уже используют в атаках. Речь о CVE-2025-…
  6. Mar 17, 2026Российская система интернет-блокировок не справляются с нагрузкой. IT-эксперты фиксируют с…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →