Finansų įstaigos darbuotojas atnaujino savo „iPhone" į naujausią sistemą, o šnipinėjimo programa vis tiek įsliuogė į įrenginį ir ištraukė slaptažodžius bei kriptopiniginės duomenis. Niekas jo nesirinko kaip taikinio. Užteko, kad telefonas pasiekė internetinę reklamą, kurią buvo užkrėtę užpuolikai.
Šį atvejį rugpjūtį ištyrė saugumo bendrovė „iVerify", o spalio 8 d. ji paskelbė, kad tai buvo visai nauja šnipinėjimo programos „DarkSword" atmaina, pavadinta P7. Programa „iPhone" įrenginius pasiekia per vadinamąsias „watering hole" atakas, kai užpuolikai užkrečia svetaines ar reklamas, kurias lanko didesnė žmonių grupė, ir tiesiog laukia, kol kas nors jose apsilankys.
„DarkSword" pati nėra naujiena. Šių metų pradžioje „Google" ir „iVerify" atskleidė dvi sudėtingas „iPhone" įsilaužimo grandines — „Coruna" ir „DarkSword", kurios sujungia kelias iOS spragas, kad perimtų įrenginio valdymą. „Coruna" taikėsi į sistemas nuo iOS 13 iki 17.2.1, o „DarkSword" — į iOS 18.4–18.7 versijas.
// reklamaČia gali būti jūsų reklamaSusisiekite →Kuo P7 pavojingesnė
Naujoji P7 atmaina praplečia suderinamumą iki iOS 18.7 — ankstesnė versija, kurią tyrėjai stebėjo, siekė tik 18.6. Tai svarbu, nes „Apple" jau buvo išleidusi pataisas senesnėms sistemoms, įskaitant iOS 18.7.7, norėdama apsaugoti žmones, kurie dar neatnaujino į naujausią iOS 26 versiją.
Dar svarbiau, ką P7 daro įrenginio viduje. „iVerify" duomenimis, ji sumažina paliekamų pėdsakų kiekį, vengia pakartotinai išnaudoti tą patį įrenginį ir prideda naujų vagystės galimybių: slaptažodžių saugyklos (vadinamosios „keychain") ir kriptopiniginių duomenų pavogimą. Taip pat atsiranda dvikryptis ryšys su užpuolikų infrastruktūra, leidžiantis įrenginiu valdyti nuotoliniu būdu.
Ką daryti paprastam žmogui
Ankstesni „DarkSword" tyrimai parodė, kad šį įrankį naudoja komercinės šnipinėjimo bendrovės ir, tikėtina, valstybių remiami veikėjai. Atakos fiksuotos Saudo Arabijoje, Turkijoje, Malaizijoje ir Ukrainoje. Bet P7 atvejis su finansų įstaigos darbuotoju rodo kitą pavojų — aukomis tampa ne tik politikai ar aktyvistai, o bet kas, kas naršo internete su neatnaujintu įrenginiu.
Vienintelė patikima apsauga lieka ta pati: įdiegti naujausią sistemą, kurią „Apple" išleidžia būtent tam, kad užlopytų tokias spragas. „iVerify" pabrėžia, kad P7 pakeitimai rodo rimtą užpuolikų darbą, o ne automatiškai sugeneruotą įrankį — todėl šios programos versijų gali atsirasti ir daugiau.


