O exploit DarkSword, antes restrito a grupos de ameaca, agora esta acessivel publicamente, colocando milhoes de dispositivos Apple em risco imediato.
O exploit DarkSword foi vazado online, representando um risco significativo para dispositivos iOS. Entenda como ele funciona e como se proteger.
O DarkSword e uma cadeia de exploits sofisticada que visa dispositivos iOS. Originalmente utilizada por grupos de ameaca, agora esta acessivel publicamente, aumentando o risco para usuarios comuns.
O ataque comeca quando um usuario visita um site comprometido que contem um iframe malicioso. O exploit quebra a sandbox do Safari, explorando vulnerabilidades no sistema para obter acesso ao kernel, permitindo leitura e escrita de dados sensiveis.
Esteja atento a:
Para proteger seus dispositivos:
Um watering hole attack ocorre quando um site legitimo e comprometido para atacar seus visitantes.
Todos os dispositivos iOS que nao foram atualizados estao em risco.
Se notar comportamento estranho no dispositivo, como apps desconhecidos, pode ter sido comprometido.
Conte com a LC Sec para proteger seus dispositivos e dados contra ameacas como o DarkSword.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao, SGSI, Plano Diretor de Seguranca e Auditoria Interna. lcsec.io
Fontes:
https://gbhackers.com/darksword-exploit-chain-leaked-online/