CorunaとDarkSwordのiOSエクスプロイトが世界中に拡散
高度なiPhoneエクスプロイトチェーンであるCorunaとDarkSwordは、国家レベルおよび傭兵型のグループによる管理下から抜け出し、より一般的なサイバー犯罪者の手に渡り続けています。国家レベルのグレードを持つマルウェアが、時折、政府による利用からサイバー犯罪者による採用へと移行することはあります。しかし、複雑な
高度なiPhoneエクスプロイトチェーンであるCorunaとDarkSwordは、国家レベルおよび傭兵型のグループによる管理下から抜け出し、より一般的なサイバー犯罪者の手に渡り続けています。国家レベルのグレードを持つマルウェアが、時折、政府による利用からサイバー犯罪者による採用へと移行することはあります。しかし、複雑な
新たな脅威の台頭 GitHub上に誤って流出した6件のiOSの脆弱性は、瞬く間に強力な攻撃兵器へと姿を変えました。現在、少なくとも7つの独立した脅威グループがこのエクスプロイトを積極的に利用しています。この脅威は商用のDarkSwordエクスプロイトチェーンによるもので、iOS 18.4から18.
DarkSwordの流出したiOSエクスプロイトチェーンが、ワンクリックのSafariエクスプロイトと巧妙な偽Apple IDログインページを組み合わせた、動きの速いサーバークラスターの原動力となっています。これにより、数百万台のiPhoneユーザーがシームレスなデバイス侵害と認証情報窃取のリスクにさらされています。
中国語を話す脅威アクターが、流出したDarkSword iOSエクスプロイトキットを、少なくとも180件のWebプロパティにわたって展開していることが、インフラスキャンデータから明らかになりました。 この活動には、ホストのローテーション、偽のクラウドおよびApple IDログインページ、さらに盗んだデータを管理するた
広く使われているnpmパッケージ「art-template」が乗っ取られ、巧妙なウォータリングホール型サプライチェーン攻撃を通じてCorunaスタイルのiOS Safariエクスプロイトフレームワークを配布するために悪用されました。悪意あるペイロードは、侵害されたブラウザバンドルを通じてiOS 11.0〜17.2のユ
サイバーセキュリティ企業Volexityにより、EvilBamboo(旧称Evi...