Назад
Кибербезопасность и конфиденциальность

DarkSword «P7»: утекшая iOS-цепочка эксплойтов теперь крадет данные криптокошельков

Habr
Advertisement468 × 90
DarkSword «P7»: утекшая iOS-цепочка эксплойтов теперь крадет данные криптокошельков

Исследователи безопасности проанализировали новую версию эксплойт-цепочки DarkSword под названием «P7», которая нацелена на пользователей iOS 18.4–18.7. Вредоносное ПО, ранее доступное лишь узкому кругу заказчиков, теперь активно используется в криминальных целях. При посещении скомпрометированных веб-страниц, часто замаскированных под китайские онлайн-казино, имплант внедряется в SpringBoard, расшифровывает связку ключей и похищает seed-фразы и данные криптокошельков. Эксперты iVerify и аналитики Habr выявили новые детали инфраструктуры, включая кластер доставки «qqtime» и связь с предыдущими кампаниями TA446. Данный инцидент подчеркивает эволюцию инструментов кибершпионажа, которые переходят из рук государственных структур в арсенал киберпреступников, нацеленных на финансовые активы пользователей. Материал содержит технический разбор для специалистов по мобильной форензике и безопасности, исправляя ошибки в ранней атрибуции атак.

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Сэм Лаббе исследует критическое различие между порядком и подлинностью в системах ИИ-агентов. Хотя хеш-цепочки и DAG эффективно доказывают последовате…

Dev.to
Advertisement970 × 250