DarkSwordのサーバー、iPhoneエクスプロイトと偽Apple IDログインページを組み合わせる
DarkSwordの流出したiOSエクスプロイトチェーンが、ワンクリックのSafariエクスプロイトと巧妙な偽Apple IDログインページを組み合わせた、動きの速いサーバークラスターの原動力となっています。これにより、数百万台のiPhoneユーザーがシームレスなデバイス侵害と認証情報窃取のリスクにさらされています。
DarkSwordの流出したiOSエクスプロイトチェーンが、ワンクリックのSafariエクスプロイトと巧妙な偽Apple IDログインページを組み合わせた、動きの速いサーバークラスターの原動力となっています。これにより、数百万台のiPhoneユーザーがシームレスなデバイス侵害と認証情報窃取のリスクにさらされています。
サイバーセキュリティ研究者は、Auraboros C2と呼ばれるこれまで文書化されていないコマンド・アンド・コントロールフレームワークを発見しました。 興味深いことに、パネルの管理ダッシュボード、被害者リスト、およびコマンドAPIは完全に認証なしで公開されています。プレーンHTTPで提供され、広く開放されたクロスオリ
以前に文書化されていなかったリモートアクセストロイ(RAT)フレームワークであるAuraborosの完全に露出したコマンドアンドコントロール(C2)パネルは、ライブオーディオストリーミング、集約的なキーロギング、ブラウザ認証情報盗聴、複数クッキーハイジャッキングをすべてインターネット経由で、認証なしで利用可能にしてい