📱 Шкідливий набір експлойтів P7 DarkSword викрадає криптогаманці з пристроїв iOS
Дослідники кібербезпеки з компаній iVerify та Censys оприлюднили деталі про нову модифікацію набору експлойтів для iOS під назвою P7 DarkSword. Інструмент орієнтований на операційні системи iOS 18.4–18.7 і використовує ланцюжок вразливостей для виходу із захищеного середовища браузера та отримання прав ядра системи. Нова версія шкідливого коду здатна підключатися до контрольного сервера кожні 15 секунд для отримання та виконання віддалених команд.
Головною особливістю версії P7 є локальне викрадення ключів шифрування, даних із криптогаманців, Apple Notes та фотографій. Для атаки зловмисники застосовують дві раніше незадокументовані вразливості: CVE-2025-24201 у рушії WebKit та CVE-2025-31200 у аудіомодулі Core Audio. Сервери управління інфраструктурою атаки пов’язують із фінансово мотивованими хакерськими групуваннями.
