Noua amenințare cibernetică: un nou spyware vizează utilizatorii de iphone
Un nou spyware sofisticat, denumit “Darksword”, a fost descoperit, marcând a doua identificare a unui instrument de atac similar care vizează utilizatorii de iPhone în decursul acestei luni. Experții în securitate cibernetică avertizează că piața pentru astfel de programe malware, capabile să sustragă date personale și informații confidențiale, este în plină expansiune. Darksword a fost identificat de cercetători de la Lookout, iVerify și Google.
Aplicațiile compromise și utilizatorii afectați
Potrivit informațiilor colectate de cercetători, malware-ul a fost distribuit utilizatorilor de iPhone care foloseau versiuni iOS 18.4 până la 18.6.2. Aceste versiuni au fost lansate de Apple între martie și august 2025. Atacul a fost efectuat prin intermediul unor site-uri web ucrainene compromise. Nu se știe exact câte dispozitive sunt afectate, însă specialiștii estimează că între 220 și 270 de milioane de iPhone-uri rulează versiuni iOS vulnerabile.
Unul dintre experți a declarat că „Există acum o filieră confirmată de exploituri recente (…) care au ajuns în mâinile unor entități potențial criminale, cu motivație financiară”. Descoperirea, cu o frecvență neobișnuită, a două atacuri de acest tip, în decursul aceleiași luni, sugerează existența unui ecosistem bine dezvoltat pentru astfel de instrumente. Până nu demult, aceste instrumente erau asociate în principal operațiunilor de informații la nivel de stat.
Semne de neatenție în securitate
Cercetătorii spun că au identificat vulnerabilitățile datorită unor greșeli de securitate. Acestea au fost considerate neobișnuite în operațiunile de hacking asupra iPhone-urilor atribuite statelor. Un expert a observat că „Faptul că nu le pasă dacă aceste instrumente sunt compromise și că le folosesc în atacuri de masă, cu o securitate operațională slabă, spune multe despre cât de mult le prețuiesc. Nu sunt excesiv de preocupați de riscul ca ele să fie expuse.”
Ancheta arată că Darksword a fost identificat pe servere de internet utilizate și de operatorii suspectați de legături cu Rusia, care au fost asociați cu atacul anterior, Coruna. Apple a lansat între timp mai multe actualizări pentru a remedia vulnerabilitățile exploatate de atacatori.
Sursa: Mediafax