ΑρχικήSecurityCISA προς ομοσπονδιακές υπηρεσίες: Προστατευτείτε έναντι του DarkSword

CISA προς ομοσπονδιακές υπηρεσίες: Προστατευτείτε έναντι του DarkSword

Η CISA διέταξε πρόσφατα όλες τις κυβερνητικές υπηρεσίες των ΗΠΑ να επιδιορθώσουν τρία κρίσιμα τρωτά σημεία του iOS, τα οποία έχουν γίνει στόχος για επιθέσεις κλοπής κρυπτονομισμάτων και κατασκοπείας μέσω του DarkSword exploit kit. Η κίνηση αυτή έρχεται μετά από προειδοποιήσεις που δημοσίευσαν ερευνητές της Google Threat Intelligence Group (GTIG) και της iVerify, οι οποίοι ανέλυσαν το συγκεκριμένο framework.

DarkSword

Τι είναι το DarkSword και πώς λειτουργεί

Το DarkSword είναι ένα εξελιγμένο delivery framework που χρησιμοποιεί μια αλυσίδα έξι τρωτών σημείων, καταγεγραμμένων ως CVE-2025-31277, CVE-2025-43529, CVE-2026-20700, CVE-2025-14174, CVE-2025-43510 και CVE-2025-43520. Αυτά τα κενά επιτρέπουν στους επιτιθέμενους να παρακάμπτουν τα sandbox, να αυξάνουν τα προνόμια τους και να εκτελούν απομακρυσμένο κώδικα σε iPhone που δεν έχουν ενημερωθεί. Οι τελευταίες εκδόσεις του iOS έχουν ήδη επιδιορθώσει αυτά τα τρωτά σημεία, περιορίζοντας την απειλή σε συσκευές που εκτελούν iOS 18.4 έως 18.7.

Ερευνητές ασφαλείας συνδέουν το DarkSword με πολλαπλές ομάδες απειλών, όπως η UNC6748 και μια ύποπτη ρωσική ομάδα κατασκοπείας, η UNC6353. Το κιτ χρησιμοποιείται για στοχευμένες επιθέσεις, συμπεριλαμβανομένων των επιθέσεων watering-hole, όπου οι χρήστες παρασύρονται σε παραβιασμένους ιστότοπους και μολύνονται χωρίς να το καταλάβουν.

Δείτε επίσης: Magento: Η ευπάθεια PolyShell επιτρέπει RCE και κλοπή λογαριασμού

CISA προς ομοσπονδιακές υπηρεσίες: Προστατευτείτε έναντι του DarkSword

Τα malware που συνδέονται με το DarkSword

Η GTIG εντόπισε τρεις βασικές οικογένειες κακόβουλου λογισμικού που χρησιμοποιούνται μέσω του DarkSword. Το GhostBlade είναι ένα επιθετικό πρόγραμμα κλοπής πληροφοριών βασισμένο σε JavaScript. Το GhostKnife λειτουργεί ως backdoor, επιτρέποντας την εξαγωγή μεγάλων όγκων δεδομένων, ενώ το GhostSaber εκτελεί κώδικα και κλέβει πληροφορίες από τα θύματα.

Η UNC6353 φαίνεται να έχει αναπτύξει τόσο το DarkSword όσο και το Coruna, χρησιμοποιώντας παραβιασμένους ουκρανικούς ιστότοπους ηλεκτρονικού εμπορίου, βιομηχανικού εξοπλισμού και τοπικών παρόχων υπηρεσιών για να προσβάλει χρήστες iPhone. Σημαντικό είναι ότι το DarkSword διαγράφει προσωρινά αρχεία μετά την κλοπή δεδομένων, υποδεικνύοντας ότι σχεδιάστηκε για σύντομες, διακριτικές επιχειρήσεις κατασκοπείας.

Εκστρατείες κυβερνοκατασκοπείας και οικονομικά κίνητρα

Η εταιρεία ασφάλειας κινητών Lookout, η οποία ανακάλυψε το DarkSword ερευνώντας την υποδομή που χρησιμοποιείται στις επιθέσεις Coruna, υποστηρίζει ότι το DarkSword χρησιμοποιείται σε εκστρατείες κυβερνοκατασκοπείας που ευθυγραμμίζονται με τις απαιτήσεις των ρωσικών υπηρεσιών πληροφοριών. Παράλληλα, φαίνεται να αξιοποιείται και για οικονομικούς σκοπούς, υποδεικνύοντας την ύπαρξη ενός διττού κινήτρου στις επιθέσεις: κατασκοπεία και οικονομική εκμετάλλευση.

Δείτε επίσης: Quest KACE SMA: Hackers εκμεταλλεύονται κρίσιμη ευπάθεια

CISA προς ομοσπονδιακές υπηρεσίες: Προστατευτείτε έναντι του DarkSword

Η αντίδραση της CISA και οι υποχρεώσεις των υπηρεσιών

Την Παρασκευή, η CISA προσέθεσε τρία από τα έξι τρωτά σημεία του DarkSword στον κατάλογο ενεργών εκμεταλλευόμενων ευπαθειών: CVE-2025-31277, CVE-2025-43510 και CVE-2025-43520. Οι ομοσπονδιακές υπηρεσίες έλαβαν εντολή να ασφαλίσουν τις συσκευές τους έως τις 3 Απριλίου, σύμφωνα με τη Δεσμευτική Λειτουργική Οδηγία BOD 22-01.

Συμβουλές για επιχειρήσεις και ιδιώτες

Παρά το γεγονός ότι η BOD 22-01 δεσμεύει μόνο τις ομοσπονδιακές υπηρεσίες, η CISA συνέστησε σε όλους τους οργανισμούς, δημόσιους και ιδιωτικούς, να δώσουν προτεραιότητα στην ασφάλεια των iPhone τους. Η μη έγκαιρη ενημέρωση των συσκευών ενέχει σοβαρούς κινδύνους, καθώς τέτοιου είδους τρωτά σημεία χρησιμοποιούνται συχνά από κακόβουλους χρήστες για στοχευμένες επιθέσεις.

Δείτε επίσης: Apple: Παλιά iPhone ευάλωτα σε Coruna και DarkSword exploits

Η προειδοποίηση της CISA και η ανάλυση των GTIG και iVerify υπογραμμίζουν τη συνεχιζόμενη απειλή που αποτελούν τα προηγμένα κιτ εκμετάλλευσης όπως το DarkSword. Η έγκαιρη ενημέρωση και η εφαρμογή των μέτρων ασφαλείας είναι κρίσιμη, όχι μόνο για τις κυβερνητικές υπηρεσίες αλλά και για κάθε οργανισμό που θέλει να προστατεύσει τα δεδομένα και τις υποδομές του από κακόβουλους παράγοντες διεθνούς επιπέδου. Η εποχή της mobile κυβερνοασφάλειας απαιτεί συνεχή επαγρύπνηση και στρατηγική αντιμετώπιση των προηγμένων απειλών.

Πηγή: www.bleepingcomputer.com

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS