News (LB)

Schwachstelle bei eelere iOS Systemer aussetzt Millioune iPhones un Date-Snooping Attacken

MacBook e iPhone
MacBook e iPhone - Dontree_M/ Shutterstock.com

Digital Sécherheetsfuerscher hunn d’Existenz vun engem raffinéierte Spiounsprogramm opgedeckt, genannt “Darksword”, deen d’Fäegkeet huet iPhones z’invaséieren an eng breet Palette vu perséinlechen Informatioune vun de Benotzer ze klauen. Dat béiswëlleg Tool gouf viru kuerzem op Dosende vu Websäiten entdeckt, haaptsächlech op Ucrânia, a funktionnéiert duerch Ausbeutung vu Sécherheetsfehler, déi an eelere Versioune vum Apple Betriebssystem präsent sinn. Este Tëschefall erhéicht eng Alarm iwwer d’Persistenz vun digitale Bedrohungen déi direkt mobilen Apparater zielen, e Vektor ëmmer méi gezielt vu Cyberkrimineller an Iwwerwaachungsgruppen.

D’Entdeckung vum Darksword war d’Resultat vun enger intensiver Zesummenaarbecht tëscht Sécherheetsexperten aus de renomméierte Firmen Lookout an iVerify, zesumme mat Fuerscher vun Google. Esta multinational Partnerschaft ënnersträicht d’Komplexitéit an d’grenziwwerschreidend Natur vun aktuellen Cyber ​​​​Bedrohungen, déi e gemeinsame Effort erfuerderen fir effektiv z’identifizéieren an entgéint ze wierken.

Berichter, déi d’lescht Woch verëffentlecht goufen, detailléiert d’Fähigkeit vum Programm fir Zougang zu sensiblen Daten op Telefonen ze kréien, iwwer d’Basisinformatioun erausgoen fir souguer Inhalter vun digitale Krypto-Währung Portemonnaien ze enthalen. De potenzielle Verloscht vu Kontroll iwwer digital finanziell Verméigen stellt e wesentlechen an direkten Risiko fir d’Affer.

D’Attack gëtt ausgeléist wann e Benotzer unsuspectingly op verschidde Websäiten navigéiert, déi virsiichteg entworf goufen fir spezifesch Schwachstelle am iPhone System auszenotzen. Eemol Zougang zu dëse Säiten accordéiert ass, kann Darksword aktivéiert ginn an dann ufänken Apparat Daten roueg a bestänneg ze sammelen, mécht Detektioun eng Erausfuerderung fir den duerchschnëttleche Benotzer.

Detektioun vun Ferramentas aus Espionagem Aumenta Preocupação

D’Identifikatioun vum Darksword stellt den zweete Fall vun engem Spiounsprogramm riicht op iPhones, déi dëse Mount opgedeckt gouf, e beonrouegend Trend am digitale Sécherheetsszenario beliicht. Am Ufank Mäerz hu Fuerscher schonn iwwer d’Existenz vun engem aneren digitale Spionage-Tool gewarnt, genannt “Coruna”, deen och ähnlech Mängel an de Systemer vun Apple-Geräter exploitéiert huet.

D’Entstoe vun zwee verschidde Tools an enger kuerzer Period suggeréiert e wesentleche Wuesstum am ënnerierdesche Maart fir Programmer déi fäeg sinn Handyen ze hacken a vertraulech Informatioun ze klauen. Essa Prolifératioun weist datt d’Entwécklung an d’Kommerzialiséierung vu Spyware ëmmer méi raffinéiert an zougänglech fir verschidden Aarte vun Akteuren gëtt.

Justin Albrecht, Fuerscher pa Lookout, ënnersträicht Essa Ausso betount d’wirtschaftlech Motivatioun hannert vill vun dësen Attacken, déi sicht Gewënn duerch Datepest, Erpressung oder verkafen Informatiounen op de schwaarze Maart.

Kampagnen Globais an Conexões mat Setor vun Vigilância

Attacke Kampagnen déi Darksword beschäftegt goufen vun Google Fuerscher a verschiddenen Natiounen identifizéiert, dorënner Arábia Saudita, Turquia, Malásia, an Ucrânia. D’geographesch Breet vun den Attacken weist d’global Natur vun Cyber ​​​​Bedrohungen an d’Fäegkeet vun dëse Programmer fir Ziler a verschiddene Regioune vun der Welt z’erreechen, onofhängeg vu kierperlechen oder politesche Barrièren.

Zousätzlech goufen e puer vun dësen Operatiounen mat engem kommerziellen Iwwerwaachungstechnologie Provider bekannt als PARS Defense, baséiert op Turquia. Essa Verbindung hindeit datt Tools ursprénglech fir Intelligenz- oder Regierungssécherheetszwecker entwéckelt kënne ginn an aner Gruppen verkaaft oder verkaaft, och kriminell Entitéiten oder staatlech gesponsert Hacker mat verschiddenen Agendaen. Déi betraffe Firma huet d’Uklo net kommentéiert.

D’Experten hunn och festgestallt datt den Darksword Programm haaptsächlech un Benotzer verdeelt gouf, déi Versioune vum iOS Betriebssystem tëscht 18.4 an 18.6.2 haten, déi tëscht Mäerz an August vum leschte Joer verëffentlecht goufen. Essa Besonneschkeet weist datt d’Spyware Entwéckler sech op eng spezifesch Gamme vu Schwachstelle fokusséiert hunn, déi exploitéiert goufen ier Apple se an de spéideren Updates fixéiere konnten, d’Fënster vun der Chance fir Attacke maximéieren.

Millioune iPhones Vulneráveis an Ações vun Apple

Et gëtt nach ëmmer keng exakt Zuel vun Apparater déi kompromittéiert sinn, awer Schätzungen op Basis vun ëffentlechen Donnéeën weisen datt tëscht 220 Milliounen an 270 Milliounen iPhones nach ëmmer mat Versioune vum System funktionnéieren déi ufälleg sinn fir dës Ausnotzen. Este alarméierend Nummer, geliwwert vun iVerify an Lookout, ënnersträicht d’Urgence fir d’Benotzer proaktiv ze handelen fir hir Apparater ze schützen.

Apple, am Tour, garantéiert datt d’Sécherheetsfehler, déi an dësen Attacke benotzt goufen, scho richteg a méi rezent Betribssystemupdates korrigéiert goufen. Segundo d’Firma, Benotzer déi hir iPhones mat aktualiséiert Software halen sinn scho géint dës spezifesch Zort Ausbeutung geschützt. D’Firma betount d’Wichtegkeet fir Betribssystemer ëmmer um neiste Stand ze halen fir Sécherheetsrisiken ze reduzéieren.

An enger Erklärung, déi en Donneschdeg (19) verëffentlecht gouf, huet Apple widderholl datt déi identifizéiert Attacke al Versioune vum iOS duerch béiswëlleg Inhalter ausgenotzt hunn, déi um Internet zirkuléiert sinn, sou wéi verdächteg Linken oder kompromittéiert Websäiten. D’Firma sot datt et d’Tëschefäll ënnersicht huet an déi néideg Sécherheetsupdates prompt verëffentlecht huet fir d’Schwieregkeeten ze fixéieren soubal se entdeckt goufen, wat säin Engagement fir de Benotzerschutz verstäerkt.

Miessunge Essenciais vum Proteção bis Usuário

D’Firma verstäerkt datt d’Aktualiséierung vum System déi wichtegst an effektiv Moossnam ass déi d’Benotzer kënne huelen fir hir Donnéeën géint dës an aner Geforen ze schützen. Aparelhos mat rezent Versioune vun iOS goufen net vun dësen Attacken betraff, an der Safari Browser och Verbesserunge fir automatesch Spär Email Adressen benotzt an identifizéiert Campagnen méi effizient.

Apple huet och kloer Orientéierung fir déi, déi hiren Apparat nach net aktualiséiert hunn, betount datt Apparater mat de leschten an aktualiséierten Versioune vum iOS, vun iOS 15 bis iOS 26, scho geschützt sinn. Para eeler Apparater déi net fäeg sinn déi lescht Versiounen z’installéieren, e Softwareupdate fir iOS 15 an iOS 16 gouf den 11. Mäerz 2026 verëffentlecht, mam Zil de Schutz auszebauen.

iPhone Benotzer mat iOS 13 oder iOS 14 mussen op iOS 15 aktualiséieren fir dës kritesch Schutz ze kréien. Além Zousätzlech kréien dës Apparater an den nächsten Deeg eng zousätzlech Alarm fir d’Installatioun vun engem Atualização Crítica vun Segurança. Den Apple Safe Browsing System, integréiert an den Safari Browser an als Standard aktivéiert, spillt eng Schlësselroll fir bekannte béiswëlleg Internet Domainen ze blockéieren, déi an dësen Attackwellen identifizéiert ginn.

Et ass entscheedend datt d’Benotzer séier handelen fir d’Sécherheet vun hiren Donnéeën ze garantéieren andeems se Apple Empfehlungen folgen. Para déi, déi, aus irgend engem Grond, hir Apparater net op déi lescht Versioune vum iOS aktualiséieren, Modo vun Bloqueio aktivéieren (Lockdown

To Top