Tags

1 strona

GHOSTBLADE

Chiński aktor zagrożeń wykorzystuje wykradziony zestaw DarkSword do wdrażania GHOSTBLADE na iOS

Chiński aktor zagrożeń wykorzystuje wykradziony zestaw DarkSword do wdrażania malware GHOSTBLADE na urządzeniach z systemem iOS. Kampania maskuje się jako fałszywe strony logowania.

Nieznany chińskojęzyczny aktor zagrożeń prowadzi kampanię wymierzoną w urządzenia Apple iOS, wykorzystując publicznie wykradzioną wersję zestawu exploitów DarkSword. Kampania ta, często maskująca się jako fałszywe strony logowania do AWS, koncentruje się głównie w Hong Kongu, ale dociera także do Japonii, Stanów Zjednoczonych i Europy. Po udanej eksploatacji narzędzie wdraża malware GHOSTBLADE, które kradnie dane uwierzytelniające i informacje z urządzeń Apple, przesyłając je następnie do kontrolowanych przez atakującego punktów końcowych.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)