ТехнологииВажное

Русские перехватили личные данные украинцев с помощью новых iPhone‑хакерских инструментов

Исследователи Google, iVerify и Lookout нашли новую кампанию кибератак на iPhone‑пользователей в Украине, проведённую группой UNC6353. В операции использовался шпионский набор Darksword, который мгновенно крал пароли, сообщения, фото и криптовалюту.

Появление ещё одного iPhone‑шпионского инструмента показывает, что такие угрозы становятся более частыми и могут совмещать государственные цели с финансовой выгодой, что ставит под риск национальную безопасность и личные финансы.

Сигнал: Увеличение количества подобных инструментов требует усиления защиты мобильных устройств.

Группа UNC6353, связанная с российским правительством, запустила кампанию, нацеленную на владельцев iPhone в Украине. По данным Google, iVerify и Lookout, злоумышленники использовали недавно обнаруженный набор шпионского ПО Darksword, который активируется на устройстве, собирает данные за несколько минут и сразу исчезает.

Что представляет Darksword

Инструмент крадёт пароли, фотографии, сообщения из WhatsApp, Telegram, историю браузера и доступ к криптовалютным кошелькам. Со‑основатель iVerify Рокки Коула описал цель как «smash‑and‑grab»: собрать сведения о действиях жертвы без длительного наблюдения.

Почему это важно

  • Двухэтапный характер: сбор данных сочетается с потенциальным финансовым вектором, указывая на сочетание разведывательных и криминальных мотивов.
  • Технологическая сложность: модульный дизайн Darksword требует профессиональной разработки и позволяет быстро адаптировать код к новым задачам.
  • Связи с предыдущими инструментами, такими как Coruna, показывают постоянную поставку аналогичного ПО российским клиентам.

Google, iVerify и Lookout сообщают, что группа работает как прокси‑структура, обслуживая интересы российской разведки и одновременно стремясь к финансовой выгоде, что усложняет оценку угрозы.

Все материалы