Az ukrán hatóság iPhone-t is érintő kártevőkre hívja fel a figyelmet

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Egyre gyakrabban célozzák meg ukrán katonai személyzetek és kormányhivatalnokok telefonjait az orosz kibertámadók, kémkedés és anyagi érdekek által vezérelt okokból.

Az Ukrajnai Különleges Hírközlési és Információvédelmi Állami Szolgálat azt állapította meg hogy mind Android és iOS alapú eszközöket támadnak rosszindulatú alkalmazások és sérülékenységek kihasználásával.

Az egyik ilyen eszköz a „DarkSword” nevű sebezhetőséget-kihasználó eszköz melyet kifejezetten az iPhone-ok kompromittálására szolgál. Úgy nevezett „itatóhelyes” támadások során használták, amely azt jelenti, hogy a célpont által gyakran meglátogatott weboldalt támadják meg és használják ki. Ebben az esetben kormányzati weboldalakat és hírplatformokat használtak a Safari webböngésző és iOS sérülékenységeinek kihasználására.

Amint a telefont megfertőzték, a támadók hozzáférhetnek bejelentkezési adatokhoz, üzenetekhez, hívás előzményekhez és egyéb szenzitív információkhoz. A fertőzéshez kevés vagy semmilyen interakciót nem kíván a célponttól a weboldal meglátogatásán kívül. Célja minél kevesebb feltűnéssel és minél gyorsabban kinyerni az adatokat, perceken belül szerzi meg ezeket és törli el a maga után hagyott nyomokat.

A DarkSword-ot nem először használták, az UNC6353 fenyegető csoport már 2025 végén végzett támadásokat ukrán felhasználók ellen a készlet használatával. Ekkor egy helyi bíróság weboldalát és egy hírplatformot használtak fel.

Emellett az UAC-0244 fenyegető csoport hamis, az ukrán harmadik hadtestet utánzó weboldalakat készített és az ezt látogató áldozatokat kérte meg „egy teszt kitöltésére”. Emellett „férfiak klubja” és egyéb szolgáltatásokat ígérő weboldalakat is készítettek. Ezeken keresztül fertőztek meg telefonokat egy “CamelSpy” nevű kártevővel. Ezzel SIM kártya, híváselőzmény, kép és tartózkodási hely adatokhoz tudtak hozzáférni.

Egy másik, UAC-0263 fenyegető csoport az álweboldalain keresztül légiriadó értesítő, üzemanyag kedvezményekre és egyéb szolgáltatást ígérő alkalmazásokat terjesztett. Az általuk használt kártevő a „BTMOB”, távoli hozzáférést biztosított a megfertőzött eszközökhöz, emellett adatlopásra is használták.

Ezek a mobileszközöket célzó kampányok egy nagyobb Ukrajna elleni kibertámadási hullám része. 2026 első felében a CERT-UA, Ukrajna számítógépes incidenskezelő csoportja 3137 incidenst rögzített, amely nyolc százalékkal több mint amennyit az előző hat hónap folyamán történt.

(forrás)