iPhone狙う強力エクスプロイト「DarkSword」 ウクライナ等のWebサイトが標的に

 米AppleのiPhoneから侵入して情報を盗み出す強力なエクスプロイトが、ウクライナの複数のWebサイトに仕掛けられていたと、米Googleや米iVerify、米Lookoutの研究者らが3月18日(米太平洋時間)に発表した。このエクスプロイトチェーンは「DarkSword」と名付けられており、攻撃者は政府機関やニュースサイトなど正規のWebサイトを改ざんして、悪意のある見えないiframeを埋め込む「水飲み場型攻撃」の手法を用いている。

 ユーザーが脆弱なiOSを搭載したiPhoneで改ざんされたWebサイトにアクセスすると、Safariの脆弱性などを突かれてバックグラウンドで端末が侵害される仕組みになっており、ユーザーの操作を必要としない実質的なゼロクリック攻撃となっている。

 ウクライナでの攻撃を仕掛けたのは、「UNC6353」と呼ばれるロシアの関与が疑われる脅威アクターとされている。このグループは、数日前に報告されたiPhoneを狙うハッキングツール群「Coruna」も、ウクライナのユーザーに対する攻撃に悪用していたとされている。

 またGoogleの調査によると、DarkSwordはウクライナだけでなく、サウジアラビア、トルコ、マレーシアなどでも、商業監視ベンダーを含む複数の異なる脅威アクターによって利用されていることが確認された。

 攻撃の主な狙いは、端末内のパスワードやメッセージ履歴、写真などの個人情報に加え、多数の暗号資産ウォレットのデータを盗み出すことにあると推測されている。数分から数秒という短時間で目的のデータを窃取した後は、自ら作成したファイルを削除して痕跡を消去する「ヒットアンドラン」のアプローチをとっており、ロシアの諜報活動と金銭的利益の両方を目的としているとみられる。

 DarkSwordは主にiOSのバージョン18.4~18.6.2までを搭載した端末を標的としているが、悪用された複数の脆弱性はすでにAppleによる最近のセキュリティパッチで修正されている。研究者らは、すべてのiPhoneユーザーに対し、被害を防ぐためにデバイスを最新のiOSバージョン(iOS 18.7.3以降、またはiOS 26.3以降)に速やかにアップデートすることを強く推奨しており、あわせて古いOSのままの端末の組織からの排除と、サポートが終了した端末の買い替えを呼びかけている。

 darksword DarkSwordの観測結果と脆弱性パッチの経緯(画像:Google)
印刷する
SNSでシェア
SpecialPR

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR