DarkSword-sårbarheden, der er rettet mod ældre iOS-versioner, udgør fortsat en risiko efter at være blevet uploadet til GitHub-kildekodehostingplatformen. Selvom malwaren er blevet rettet, råder Apple brugerne til at opdatere deres iPhones med det samme.

Omtrent 220 millioner iPhone-brugere er i fare for DarkSword-malwaren. (Billede: Shutterstock)
DarkSword, der blev annonceret i sidste uge, giver anledning til bekymring, fordi det i hemmelighed kan installere malware på iPhones med iOS-versionerne 18.4 til 18.7. Oprindeligt blev denne sårbarhed anset for at være begrænset til ondsindede hackergrupper og cyberefterretningsorganisationer, der var rettet mod virksomheder og regeringer .
TechCrunch rapporterer dog, at dette værktøjssæt blev lækket på GitHub og "er klar til brug med det samme." Lækkeren ser ud til at have fået fat i exploit-koden fra et angreb i den virkelige verden.
Ifølge kommentarer til opslaget er dette en nyere version af DarkSword, der er i stand til at "læse og udtrække retsmedicinsk værdifulde filer fra iOS-enheder via HTTP." Det betyder, at malwaren kan stjæle følsomme data fra iPhones eller iPads og derefter sende dem over internettet til servere kontrolleret af hackere.
Lækket medfører både fordele og ulemper. Cyberkriminelle kan hurtigt udnytte dette lettilgængelige værktøj til ondsindede formål. Omvendt vil sikkerhedsleverandører og Apple få indsigt i, hvordan sårbarheden fungerer, hvilket giver dem mulighed for at styrke deres forsvar.
Apple har bekræftet, at versioner fra iOS 15 til iOS 26 forbliver sikre. Brugere, der kører iOS 13, 14 eller 18.4 til 18.7, bør opdatere med det samme. Apples supportside understreger: "Hvis du har opdateret din iPhone-software, er du beskyttet." Enheder, der kører iOS 18.7.6 eller nyere, er ikke berørt.
Virksomheden bemærkede også, at iPhone 17-serien er udstyret med Memory Integrity Execution, en altid aktiveret hukommelsessikkerhedsfunktion designet til at forhindre spyware.
Hvis brugerne føler, at de er i risiko for at blive mål, anbefaler Apple at aktivere Lockdown Mode, som har været tilgængelig siden iOS 16-opdateringen.
Selvom iOS mangler antivirus-apps, der kan sammenlignes med Android, kan brugerne forbinde deres iPhones til Macs og bruge antivirussoftware som Intego til at scanne for malware. iPhone-angreb er ofte sofistikerede og udnytter flere sårbarheder samtidigt, såsom DarkSword. I betragtning af mængden af værdifulde data, der er gemt på disse enheder, advarer eksperter om, at lignende sårbarheder snart vil dukke op igen.
Baseret på data fra Stat Counter og Apptunix er det anslået, at 220 millioner iPhones er berørt, hvilket svarer til omkring 14% af alle iOS-brugere.
Kilde: https://vtcnews.vn/ma-doc-darksword-ro-ri-de-doa-220-trieu-iphone-chay-ios-cu-ar1009400.html








Kommentar (0)