

Исследователи Lookout, iVerify, Alphabet и Google выявили вредонос Darksword, способный красть данные пользователей iPhone с iOS 18.4–18.6.2. ПО распространялось через украинские сайты, сообщает Reuters.
Apple отметила, что уязвимости касались устаревших версий и уже закрыты обновлениями, а опасные домены блокируются в Safari через Safe Browsing.
По оценкам исследователей, 220–270 млн iPhone всё ещё уязвимы, так как не обновляют систему. Darksword использовался в атаках на цели в Саудовской Аравии, Турции, Малайзии и Украине, а некоторые кампании связаны с турецкой компанией PARS Defense.
Ранее в марте Google и iVerify выявили другое шпионское ПО Coruna, предполагаемо связанное с теми же операторами. Эксперты отмечают, что это свидетельствует о развитой экосистеме мощных инструментов для взлома iOS.