Хакери атакують iPhone в Україні: новий експлойт DarkSword

iPhone 16 Pro

Українські користувачі iPhone опинилися в центрі нової масштабної кібератаки, яку пов’язують із російськими хакерськими угрупованнями. Дослідники кібербезпеки виявили складний інструмент зламу під назвою DarkSword, що дозволяє отримати доступ до особистих даних практично без участі користувача. Про це повідомоляє TechCrunch.

Фахівці зазначають, що йдеться не про поодинокі випадки, а про цілеспрямовану кампанію, яка використовує вразливості iOS і навіть інфраструктуру українських сайтів.

Що таке DarkSword і як він працює

DarkSword — це так комплекс інструментів, які послідовно використовують кілька вразливостей iOS для повного зламу пристрою: на відміну від звичайного шкідливого ПЗ, він не потребує активних дій користувача, може активуватися під час відкриття зараженого сайту та надає зловмисникам повний контроль над iPhone. При цьому ключовою особливістю є швидкодія — інструмент інфікує пристрій, збирає дані й зникає протягом кількох хвилин, що суттєво ускладнює його виявлення.

Хто стоїть за атакою

Хакер

Дослідники Google, iVerify та Lookout пов’язують цю кампанію з угрупованням UNC6353, яке, ймовірно, має зв’язки з російськими спецслужбами: на це вказують високий рівень технічної складності інструментів, значні ресурси, вкладені в їхню розробку, а також поєднання шпигунських цілей із потенційною фінансовою вигодою. Водночас експерти не виключають, що частина використовуваних рішень могла бути придбана на вторинному ринку кіберзброї.

Які дані під загрозою

DarkSword орієнтований на комплексний збір даних із пристрою користувача: за інформацією дослідників, він може отримувати доступ до паролів і мереж Wi-Fi, фотографій та особистих файлів, повідомлень у месенджерах, зокрема WhatsApp і Telegram, історії браузера, журналів дзвінків і геолокації, а також даних із додатків — нотаток, календаря та сервісів здоров’я. Крім того, інструмент здатен виявляти криптовалютні гаманці, хоча ця функція, ймовірно, не є основною метою атаки.

Атака через українські сайти

Кампанія поширювалася через скомпрометовані вебресурси. Один із сайтів, який перенаправляв користувачів на шкідливий код, мав домен «.gov.ua», що може свідчити про злам державного сервера.

Також дослідники виявили зв’язок із попередньою атакою Coruna, яку раніше використовували російські хакери проти українців.

За оцінками експертів, зараження відбувалося під час відвідування певних сайтів із території України, що вказує на географічно обмежену, але масову кампанію.


Телеграм double.newsТелеграм double.news

Схожі Новини
Anthropic Claude

Claude Code зламав Subway Surfers і накрутив нескінченну валюту

Штучний інтелект поступово виходить за межі простих завдань і починає виконувати складні технічні операції. Один із таких прикладів — експеримент, у якому ШІ-агент Claude Code отримав повний доступ до Android-смартфона та самостійно зламав популярну гру.
Детальніше
XChat

X готує запуск XChat — окремого месенджера з шифруванням і дзвінками

X готується розширити свою екосистему — цього разу за рахунок повноцінного месенджера. Новий додаток XChat вже з’явився в App Store і, за попередніми даними, стане доступним для завантаження 17 квітня 2026 року.
Детальніше
YouTube TV

YouTube пояснив причину 90-секундної реклами на телевізорах

YouTube цього тижня масово скаржилися на дивну поведінку реклами — у додатках для телевізорів з’являлися нібито 90-секундні ролики без можливості пропуску. Це викликало хвилю обурення та підозри щодо тестування нових рекламних форматів.
Детальніше