To czarny scenariusz dla cyberbezpieczeństwa. DarkSword – zaawansowany zestaw exploitów wykorzystywany dotąd przez rosyjskie grupy rządowe do inwigilacji – trafił na GitHub. Od teraz niemal każdy, bez specjalistycznej wiedzy, może przeprowadzić skuteczny atak na nieaktualizowane iPhone'y i iPady - ostrzegają eksperci portalu Niebezpiecznik.


Jak informują analitycy z Google oraz Lookout, narzędzie DarkSword przestało być pilnie strzeżoną bronią cyfrową. Kod źródłowy zestawu exploitów, który służył grupie UNC6353 do operacji na Ukrainie, jest obecnie dostępny publicznie.
„Skopiuj i wklej”, a więc bariera wejścia zniknęła
Największym zagrożeniem nie jest sama moc DarkSword, ale prostota jego obsługi. Narzędzie bazuje na technologiach webowych (HTML i JavaScript). W praktyce oznacza to, że przestępca nie musi już budować skomplikowanej infrastruktury. Napastnik umieszcza złośliwy kod na przejętym serwerze (np. na stronie popularnego sklepu, co miało miejsce w przypadku serwerów C2 na Ukrainie). Gdy użytkownik iPhone’a odwiedzi taką witrynę, proces infekcji następuje automatycznie w tle.
Co może ukraść DarkSword?
W przeciwieństwie do oprogramowania typu Pegasus, które służy do długofalowej inwigilacji, DarkSword to narzędzie typu „uderz i uciekaj”. Jego celem jest błyskawiczne opróżnienie urządzenia z najcenniejszych danych:
-
iOS Keychain (pęk kluczy): Hasła do kont bankowych, mediów społecznościowych i sieci Wi-Fi.
-
Portfele kryptowalutowe: Funkcja dedykowana kradzieży cyfrowych aktywów.
-
Prywatność: Historia połączeń, wiadomości oraz lista kontaktów.
Problem skali: Miliony urządzeń „na tacy”
Problem dotyczy urządzeń pracujących na systemie iOS 18 (i starszych), na których nie aktywowano trybu Lockdown. Według statystyk Apple, aż 25% użytkowników wciąż nie przeszło na nowszą architekturę. Przy miliardowej bazie urządzeń, mówimy o setkach milionów potencjalnych celów.

Warto zauważyć, że Apple zmieniło w międzyczasie politykę numeracji systemów, przeskakując bezpośrednio do iOS 26, aby zsynchronizować nazewnictwo z aktualną datą (rok 2026).
Jak zabezpieczyć swoje finanse i dane?
Eksperci bezpieczeństwa z Niebezpiecznika wskazują na dwa kluczowe kroki, które należy podjąć natychmiast:
-
Aktualizacja do iOS 26: To najskuteczniejsza linia obrony. Dla starszych urządzeń, które nie obsługują najnowszego systemu, Apple wydało specjalną łatkę bezpieczeństwa (11 marca 2026).
-
Tryb Blokady (Lockdown Mode): Jeśli z jakiegoś powodu nie możesz zaktualizować systemu, włącz tę funkcję w ustawieniach prywatności. Drastycznie ogranicza ona funkcje przeglądarki, które wykorzystuje DarkSword do infekcji.
To kolejny tak poważny incydent w ostatnim czasie. Niedawno świat obiegła informacja o wycieku exploitpacka Coruna, co pokazuje, że profesjonalna broń cybernetyczna coraz częściej wymyka się spod kontroli twórców i trafia w ręce pospolitych przestępców.
Oprac. AO.



























































