У світі кібербезпеки з’явилася нова загроза для користувачів iPhone – шкідлива програма, відома як Darksword. Вона проникає в пристрої через заражені вебсайти, завантажуючи небезпечний код, як тільки користувач заходить на такі сторінки. Ця проблема, за даними компаній iVerify та Lookout, виникла через те, що Darksword була виявлена на численних українських ресурсах, вразивши пристрої, що працюють на iOS версій від 18.4 до 18.6.2, які були випущені між березнем і серпнем 2025 року.
Приблизно 220-270 мільйонів iPhone, як стверджують експерти, досі використовують ці вразливі версії операційної системи. Виглядає так, що багато користувачів ігнорують пропозиції щодо оновлення, у результаті чого їхні пристрої стають легкою метою для зловмисників. Варто зазначити, що Darksword розміщена на тих же серверах, що й попереднє шпигунське програмне забезпечення Coruna, виявлене ще у березні поточного року.
Дослідження Google виявило, що атаки, пов’язані із Darksword, мають глибокі корені. Проведені розслідування вказують на зв’язок з певними комерційними постачальниками та хакерами, які, ймовірно, мають державну підтримку. Напади відбувалися не лише в Україні, а й у Саудівській Аравії, Туреччині та Малайзії. Вчені вважають, що турецька компанія PARS Defense, спеціалізована на комерційному стеженні, може бути причетною до активності в Малайзії та Туреччині, втім, отримати коментар від представників компанії не вдалося.
У відповідь на цю ситуацію, компанія Apple висловила впевненість у тому, що основні вразливості вже були усунені через нещодавні оновлення програмного забезпечення. Вони також підтвердили, що всі виявлені Google шкідливі домени вже заблоковані за допомогою вбудованих механізмів безпеки.
На тлі цих подій експерти радять користувачам iPhone вжити термінових заходів. Щоб захистити свої пристрої, необхідно оновити iOS до останньої доступної версії. Для цього слід зайти у налаштування, обрати пункт “Загальні” і перевірити “Оновлення програмного забезпечення”. Також рекомендується увімкнути автоматичне оновлення, якщо ця функція ще не активована. Зробивши ці кроки, ви зможете значно знизити ризик потрапляння під удар нової кіберзагрози.
