DarkSword «P7»: утекшая iOS-цепочка эксплойтов теперь крадет данные криптокошельков

Исследователи безопасности проанализировали новую версию эксплойт-цепочки DarkSword под названием «P7», которая нацелена на пользователей iOS 18.4–18.7. Вредоносное ПО, ранее доступное лишь узкому кругу заказчиков, теперь активно используется в криминальных целях. При посещении скомпрометированных веб-страниц, часто замаскированных под китайские онлайн-казино, имплант внедряется в SpringBoard, расшифровывает связку ключей и похищает seed-фразы и данные криптокошельков. Эксперты iVerify и аналитики Habr выявили новые детали инфраструктуры, включая кластер доставки «qqtime» и связь с предыдущими кампаниями TA446. Данный инцидент подчеркивает эволюцию инструментов кибершпионажа, которые переходят из рук государственных структур в арсенал киберпреступников, нацеленных на финансовые активы пользователей. Материал содержит технический разбор для специалистов по мобильной форензике и безопасности, исправляя ошибки в ранней атрибуции атак.
This is a summary. Read the full article at the original source:
HabrПохожие
Хеш-цепочка доказывает порядок, но четыре атаки доказывают, что этого недостаточно
Сэм Лаббе исследует критическое различие между порядком и подлинностью в системах ИИ-агентов. Хотя хеш-цепочки и DAG эффективно доказывают последовате…
Защищает ли VPN вашу конфиденциальность при использовании ChatGPT или Claude?
Недавний отчет TechRadar разъясняет ограничения использования VPN при взаимодействии с ИИ-сервисами, такими как ChatGPT и Claude. Хотя VPN эффективно…
Bitwarden, популярное решение для управления паролями с открытым исходным кодом, недавно прокомментировало дискуссии в сообществе относительно своей м…


