REKLAMA
WAKACJE NA GIEŁDZIE

Każdy może shackować twojego IPhona. Wyciekło narzędzie rosyjskich służb

2026-03-25 08:40, akt.2026-03-25 09:00
publikacja
2026-03-25 08:40
aktualizacja
2026-03-25 09:00
Dodaj Bankier.pl w Google

To czarny scenariusz dla cyberbezpieczeństwa. DarkSword – zaawansowany zestaw exploitów wykorzystywany dotąd przez rosyjskie grupy rządowe do inwigilacji – trafił na GitHub. Od teraz niemal każdy, bez specjalistycznej wiedzy, może przeprowadzić skuteczny atak na nieaktualizowane iPhone'y i iPady - ostrzegają eksperci portalu Niebezpiecznik.

Każdy może shackować twojego IPhona. Wyciekło narzędzie rosyjskich służb
Każdy może shackować twojego IPhona. Wyciekło narzędzie rosyjskich służb
fot. Wongsakorn / / Shutterstock

Jak informują analitycy z Google oraz Lookout, narzędzie DarkSword przestało być pilnie strzeżoną bronią cyfrową. Kod źródłowy zestawu exploitów, który służył grupie UNC6353 do operacji na Ukrainie, jest obecnie dostępny publicznie.

„Skopiuj i wklej”, a więc bariera wejścia zniknęła

Największym zagrożeniem nie jest sama moc DarkSword, ale prostota jego obsługi. Narzędzie bazuje na technologiach webowych (HTML i JavaScript). W praktyce oznacza to, że przestępca nie musi już budować skomplikowanej infrastruktury. Napastnik umieszcza złośliwy kod na przejętym serwerze (np. na stronie popularnego sklepu, co miało miejsce w przypadku serwerów C2 na Ukrainie). Gdy użytkownik iPhone’a odwiedzi taką witrynę, proces infekcji następuje automatycznie w tle.

Co może ukraść DarkSword?

W przeciwieństwie do oprogramowania typu Pegasus, które służy do długofalowej inwigilacji, DarkSword to narzędzie typu „uderz i uciekaj”. Jego celem jest błyskawiczne opróżnienie urządzenia z najcenniejszych danych:

  • iOS Keychain (pęk kluczy): Hasła do kont bankowych, mediów społecznościowych i sieci Wi-Fi.

  • Portfele kryptowalutowe: Funkcja dedykowana kradzieży cyfrowych aktywów.

  • Prywatność: Historia połączeń, wiadomości oraz lista kontaktów.

Problem skali: Miliony urządzeń „na tacy”

Problem dotyczy urządzeń pracujących na systemie iOS 18 (i starszych), na których nie aktywowano trybu Lockdown. Według statystyk Apple, aż 25% użytkowników wciąż nie przeszło na nowszą architekturę. Przy miliardowej bazie urządzeń, mówimy o setkach milionów potencjalnych celów.

Wakacje na giełdzie

Warto zauważyć, że Apple zmieniło w międzyczasie politykę numeracji systemów, przeskakując bezpośrednio do iOS 26, aby zsynchronizować nazewnictwo z aktualną datą (rok 2026).

Jak zabezpieczyć swoje finanse i dane?

Eksperci bezpieczeństwa z Niebezpiecznika wskazują na dwa kluczowe kroki, które należy podjąć natychmiast:

  1. Aktualizacja do iOS 26: To najskuteczniejsza linia obrony. Dla starszych urządzeń, które nie obsługują najnowszego systemu, Apple wydało specjalną łatkę bezpieczeństwa (11 marca 2026).

  2. Tryb Blokady (Lockdown Mode): Jeśli z jakiegoś powodu nie możesz zaktualizować systemu, włącz tę funkcję w ustawieniach prywatności. Drastycznie ogranicza ona funkcje przeglądarki, które wykorzystuje DarkSword do infekcji.

To kolejny tak poważny incydent w ostatnim czasie. Niedawno świat obiegła informacja o wycieku exploitpacka Coruna, co pokazuje, że profesjonalna broń cybernetyczna coraz częściej wymyka się spod kontroli twórców i trafia w ręce pospolitych przestępców.

Oprac. AO.


Źródło:
Tematy

Komentarze (6)

dodaj komentarz
hylobiusnews
Jakby aktualizacje nie wywalały telefonu na lewą stronę, zmieniając całkowicie sposób jego używania, to każdy by aktualizował.
A tak po każdej aktualizacji mam "nowy" telefon.
platfusoptymista
Banksterek koszernym dystrybutorem głodnych anty-rosyjskich gniotów.
go_ral
tak jakby Pegasus z iSSraela juz od lat na to nie pozwalal. no ale rezim iSSraela to nasz "sojusznik"
samsza
Wczoraj o popularności bankowości mobile only, a dziś o bezpieczeństwie bankowania iphonowego.
tomitomi
... w sieci wszyscy są bezpieczni ! na tyle , na ile Ci powiedzą !!

Powiązane: Cyberbezpieczeństwo

Polecane

Najnowsze

Popularne

Ważne linki