Grupo chinês ataca dispositivos iOS com kit de exploração DarkSword
Um ator de ameaça desconhecido, supostamente ligado à China, está conduzindo uma campanha de ataque direcionada a dispositivos Apple iOS, utilizando uma versão vazada do kit de exploração DarkSword. A plataforma de gerenciamento de superfície de ataque Censys identificou mais de 100 propriedades web, principalmente páginas falsas de login da Amazon Web Services (AWS), que hospedam o kit de exploração. O DarkSword, que visa especificamente as versões iOS 18.4 a 18.7, foi utilizado em campanhas de vigilância comercial e por atores estatais em países como Arábia Saudita, Turquia, Malásia e Ucrânia desde novembro de 2025. O ataque começa quando a vítima acessa um dos domínios do operador, carregando um elemento iframe malicioso que ativa vulnerabilidades já corrigidas no sistema operacional iOS, permitindo a execução de JavaScript que implanta o malware GHOSTBLADE, responsável por roubo de informações. Os dados coletados, incluindo credenciais do iCloud e do Wi-Fi, são enviados para servidores controlados pelos atacantes. A análise também revelou que o kit DarkSword foi expandido após o vazamento público de seu código-fonte, atraindo outros atores de ameaça para a exploração.
Fonte: https://thehackernews.com/2026/08/chinese-threat-actor-uses-leaked.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
