Hackerii ruși vizează utilizatorii de iPhone din Ucraina: malware-ul avansat care fură date în doar câteva minute
Un nou val de atacuri cibernetice ridică semne de alarmă în rândul experților în securitate. Utilizatori de iPhone din Ucraina au fost vizați de un set avansat de instrumente de hacking, capabile să fure date personale sensibile și chiar criptomonede.
Cercetătorii de la Google, împreună cu firmele de securitate iVerify și Lookout, au analizat atacurile și au identificat un nou toolkit numit „Darksword”. Acesta ar fi fost folosit de un grup de hackeri cunoscut sub numele UNC6353, suspectat că are legături cu statul rus, scrie TechCrunch.
Unelte de hacking rapide și greu de detectat, folosite de ruși
Spre deosebire de alte tipuri de spyware, Darksword nu este conceput pentru supraveghere pe termen lung. În schimb, funcționează ca un atac rapid: infectează dispozitivul, colectează datele și dispare în doar câteva minute.
Printre informațiile vizate se numără parole, fotografii, istoricul de navigare, dar și conversații din aplicații populare precum WhatsApp sau Telegram. În plus, toolkit-ul include și funcții pentru accesarea portofelelor de criptomonede, printre altele.
Abordarea de tip „hit-and-run” face ca atacurile să fie mult mai greu de detectat, deoarece urmele lăsate pe dispozitiv sunt minime.
Există legături cu alte instrumente și posibile implicații geopolitice
Descoperirea Darksword vine la scurt timp după identificarea unui alt toolkit similar, numit Coruna, folosit în atacuri complexe asupra utilizatorilor din Ucraina. Aceste instrumente arată că ecosistemul de hacking pentru dispozitive mobile devine tot mai sofisticat și accesibil.
Potrivit experților în domeniu, există indicii că aceste atacuri servesc atât scopuri de spionaj, cât și posibile interese financiare. Deși funcția de furt de criptomonede este neobișnuită pentru un actor asociat unui stat, ea sugerează o extindere a tacticilor utilizate.
Un alt aspect îngrijorător este faptul că atacurile nu au fost extrem de selective. Malware-ul putea infecta aproape orice utilizator care accesa anumite site-uri compromise din Ucraina, ceea ce arată un potențial mare de extindere.
Așadar, lucrurile sunt cât se poate de clare: astfel de unelte demonstrează că amenințările la adresa utilizatorilor de iPhone nu mai sunt rare sau izolate.
Așadar, într-un context geopolitic teribil de tensionat, securitatea digitală devine o componentă esențială, iar atacurile sofisticate sunt tot mai greu de prevenit, aceasta fiind o altă formă de război, până la urmă.