Дослідники кібербезпеки виявили нову хвилю атак на українських користувачів iPhone. У ній використовували інструмент DarkSword, який давав змогу швидко витягуваДослідники кібербезпеки виявили нову хвилю атак на українських користувачів iPhone. У ній використовували інструмент DarkSword, який давав змогу швидко витягува

російські хакери атакували iPhone українців новим інструментом зламу

2026/03/19 17:04
3 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою crypto.news@mexc.com

російські хакери атакували iPhone українців новим інструментом зламу

Дослідники кібербезпеки виявили нову хвилю атак на українських користувачів iPhone. У ній використовували інструмент DarkSword, який давав змогу швидко витягувати з телефона особисті дані без тривалого стеження за жертвою.

Залишити коментар

Дослідники кібербезпеки виявили нову хвилю атак на українських користувачів iPhone. У ній використовували інструмент DarkSword, який давав змогу швидко витягувати з телефона особисті дані без тривалого стеження за жертвою.

За даними TechCrunch, за кампанією стоїть група UNC6353, яку дослідники пов’язують із російськими спецслужбами. Атаки були спрямовані саме на українців: шкідливий ланцюжок спрацьовував, коли людина відкривала заражений сайт з iPhone, перебуваючи в Україні.

DarkSword створили не для довгого прихованого стеження, а для швидкого збору даних. Інструмент міг викрадати паролі, фото, історію браузера, SMS, а також листування з WhatsApp і Telegram. Після цього шкідливий код працював на пристрої лише кілька хвилин і зникав, що ускладнювало виявлення атаки.

Окремо дослідники звернули увагу, що DarkSword умів працювати і з популярними криптогаманцями. Утім, доказів того, що російські хакери реально виводили криптовалюту в цій кампанії, наразі немає. Сам факт такої функції радше вказує, що інструмент розробляли гнучким і модульним, щоб його можна було використовувати як для шпигунства, так і для фінансових злочинів.

Це вже другий подібний набір інструментів для злому iPhone, який пов’язують з атаками на українців за короткий час. На початку березня Google описала інший комплект під назвою Coruna. Нова знахідка показує, що дорогі й складні інструменти для злому iPhone вже не настільки рідкісні, як раніше, а самі атаки на українців можуть бути частиною ширшого ринку таких кіберзасобів.

Google Threat Intelligence Group повідомляє, що DarkSword використовував інший ланцюжок вразливостей, ніж Coruna, але мав пов’язану інфраструктуру. Apple вже закрила частину вразливостей, а дослідники радять користувачам якнайшвидше оновити iOS. За оцінками Reuters і Wired, ризик може стосуватися сотень мільйонів пристроїв, якщо вони досі працюють на вразливих версіях системи.

Раніше dev.ua писав про те, як українські установи опинилися під прицілом нової кіберкампанії. Як повідомляють фахівці іспанської компанії з безпеки S2 Grupo LAB52, за атаками, ймовірно, стоять російські хакери. 

У Google розповіли про експлойт-кіт Coruna, яким російські хакери атакували українських користувачів iOS
По темi
У Google розповіли про експлойт-кіт Coruna, яким російські хакери атакували українських користувачів iOS
Ворожі хакери атакують українців фейковими листами від влади з вимогою оновити популярні застосунки
По темi
Ворожі хакери атакують українців фейковими листами від влади з вимогою оновити популярні застосунки
російські хакери атакували держустанови в 9 країнах через вразливість Microsoft Office. Україна серед постраждалих
По темi
російські хакери атакували держустанови в 9 країнах через вразливість Microsoft Office. Україна серед постраждалих
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Залишити коментар
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою crypto.news@mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Український defense-tech стартап Buntar Aerospace залучив $10,4 млн інвестицій від американської компанії Axon Enterprise

Український defense-tech стартап Buntar Aerospace залучив $10,4 млн інвестицій від американської компанії Axon Enterprise

Buntar Aerospace залучив $10,4 млн інвестицій на розвиток технології збору та обробки розвідувальних даних. Раунд очолив світовий гігант у галузі безпекових ріш
Поділитись
Dev2026/03/19 18:48
Від хайпу до цінності: на що бізнес-лідери мають звернути увагу далі у сфері ШІ

Від хайпу до цінності: на що бізнес-лідери мають звернути увагу далі у сфері ШІ

Штучний інтелект вже став частиною щоденної роботи керівників. Компанії переглядають операційні моделі, модернізують інфраструктуру та підвищують кваліфікацію к
Поділитись
Dev2026/03/19 19:32
Цены на газ в Европе взлетели на 35% после ракетного удара Ирана по крупнейшему в мире заводу СПГ

Цены на газ в Европе взлетели на 35% после ракетного удара Ирана по крупнейшему в мире заводу СПГ

Цены на природный газ в Европе продемонстрировали стремительный рост после того, как иранские ракетные удары нанесли значительные повреждения крупнейшему в мире
Поділитись
MinFin2026/03/19 18:56