DarkSword iOS Exploit Kit

ਖੁਫੀਆ ਜਾਣਕਾਰੀ TA446 ਨਾਲ ਜੁੜੀ ਇੱਕ ਗੁੰਝਲਦਾਰ ਸਾਈਬਰ ਮੁਹਿੰਮ ਦਾ ਖੁਲਾਸਾ ਕਰਦੀ ਹੈ, ਇੱਕ ਸਮੂਹ ਜੋ ਕਿ ਕੈਲਿਸਟੋ, ਕੋਲਡ੍ਰਾਈਵਰ ਅਤੇ ਸਟਾਰ ਬਲਿਜ਼ਾਰਡ ਵਰਗੇ ਉਪਨਾਮਾਂ ਹੇਠ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਜਾਣਿਆ ਜਾਂਦਾ ਹੈ। ਇਹ ਅਭਿਨੇਤਾ ਰੂਸ ਦੀ ਸੰਘੀ ਸੁਰੱਖਿਆ ਸੇਵਾ ਨਾਲ ਮਜ਼ਬੂਤੀ ਨਾਲ ਜੁੜਿਆ ਹੋਇਆ ਹੈ।

ਇਤਿਹਾਸਕ ਤੌਰ 'ਤੇ, ਇਸ ਸਮੂਹ ਨੇ ਸਪੀਅਰ-ਫਿਸ਼ਿੰਗ ਓਪਰੇਸ਼ਨਾਂ ਵਿੱਚ ਮੁਹਾਰਤ ਹਾਸਲ ਕੀਤੀ ਹੈ ਜਿਸਦਾ ਉਦੇਸ਼ ਪ੍ਰਮਾਣ ਪੱਤਰ ਇਕੱਠਾ ਕਰਨਾ ਹੈ। ਪਿਛਲੇ ਸਾਲ ਦੌਰਾਨ, ਇਸਦੀਆਂ ਰਣਨੀਤੀਆਂ ਵਿੱਚ WhatsApp ਖਾਤਿਆਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣਾ ਅਤੇ ਉੱਚ-ਮੁੱਲ ਵਾਲੇ ਵਿਅਕਤੀਆਂ ਤੋਂ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਨੂੰ ਬਾਹਰ ਕੱਢਣ ਲਈ ਤਿਆਰ ਕੀਤੇ ਗਏ ਕਸਟਮ ਮਾਲਵੇਅਰ ਪਰਿਵਾਰਾਂ ਨੂੰ ਤਾਇਨਾਤ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ।

ਆਈਓਐਸ ਡਿਵਾਈਸਾਂ ਦੇ ਵਿਰੁੱਧ ਡਾਰਕਸਵਰਡ ਨੂੰ ਹਥਿਆਰ ਬਣਾਉਣਾ

ਇੱਕ ਨਵੀਂ ਪ੍ਰਗਟ ਕੀਤੀ ਗਈ ਐਕਸਪਲੋਇਟ ਕਿੱਟ, ਡਾਰਕਸਵਰਡ ਐਕਸਪਲੋਇਟ ਕਿੱਟ, ਨੇ ਇਸ ਧਮਕੀ ਐਕਟਰ ਨੂੰ ਐਪਲ ਡਿਵਾਈਸਾਂ ਤੱਕ ਕਾਰਜਾਂ ਦਾ ਵਿਸਤਾਰ ਕਰਨ ਦੇ ਯੋਗ ਬਣਾਇਆ ਹੈ। ਇਹ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਤਬਦੀਲੀ ਦੀ ਨਿਸ਼ਾਨਦੇਹੀ ਕਰਦਾ ਹੈ, ਕਿਉਂਕਿ ਪਿਛਲੀਆਂ ਮੁਹਿੰਮਾਂ iCloud ਖਾਤਿਆਂ ਜਾਂ iOS ਈਕੋਸਿਸਟਮ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਨਹੀਂ ਸਨ।

ਇਸ ਐਕਸਪਲੋਇਟ ਕਿੱਟ ਦੀ ਵਰਤੋਂ ਧਿਆਨ ਨਾਲ ਤਿਆਰ ਕੀਤੀਆਂ ਫਿਸ਼ਿੰਗ ਈਮੇਲਾਂ ਰਾਹੀਂ GHOSTBLADE, ਇੱਕ ਡੇਟਾ-ਹਾਰਵੈਸਟਿੰਗ ਪੇਲੋਡ, ਨੂੰ ਡਿਲੀਵਰ ਕਰਨ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। ਇਹ ਸੁਨੇਹੇ ਅਟਲਾਂਟਿਕ ਕੌਂਸਲ ਦੇ ਸੱਦਿਆਂ ਦੀ ਨਕਲ ਕਰਦੇ ਹਨ ਅਤੇ 26 ਮਾਰਚ, 2026 ਨੂੰ ਸਮਝੌਤਾ ਕੀਤੇ ਗਏ ਈਮੇਲ ਖਾਤਿਆਂ ਰਾਹੀਂ ਵੰਡੇ ਗਏ ਸਨ। ਨਿਸ਼ਾਨਿਆਂ ਵਿੱਚ ਲਿਓਨੀਡ ਵੋਲਕੋਵ ਵੀ ਸੀ, ਜੋ ਮੁਹਿੰਮ ਦੇ ਰਾਜਨੀਤਿਕ ਪਹਿਲੂ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਸੀ।

ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਤਕਨੀਕੀ ਵਿਸ਼ੇਸ਼ਤਾ ਵਿੱਚ ਚੋਣਵੇਂ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣਾ ਸ਼ਾਮਲ ਹੈ: ਗੈਰ-ਆਈਫੋਨ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਨੁਕਸਾਨ ਰਹਿਤ ਡੀਕੋਏ ਪੀਡੀਐਫ ਫਾਈਲਾਂ ਵੱਲ ਰੀਡਾਇਰੈਕਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜੋ ਕਿ ਸਰਵਰ-ਸਾਈਡ ਫਿਲਟਰਿੰਗ ਦਾ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਜੋ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਅਨੁਕੂਲ ਐਪਲ ਡਿਵਾਈਸਾਂ ਨੂੰ ਸ਼ੋਸ਼ਣ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ।

ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਅਤੇ ਮਾਲਵੇਅਰ ਡਿਲੀਵਰੀ ਤਕਨੀਕਾਂ

ਵਿਸ਼ਲੇਸ਼ਣ ਇਸ ਗੱਲ ਦੀ ਪੁਸ਼ਟੀ ਕਰਦਾ ਹੈ ਕਿ ਮੁਹਿੰਮ ਧਮਕੀ ਦੇਣ ਵਾਲੇ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੁਆਰਾ ਸਮਰਥਤ ਇੱਕ ਬਹੁ-ਪੜਾਅ ਦੀ ਲਾਗ ਲੜੀ ਦਾ ਲਾਭ ਉਠਾਉਂਦੀ ਹੈ। ਸਬੂਤਾਂ ਵਿੱਚ ਡਾਰਕਸਵਰਡ ਲੋਡਰ ਦੇ ਅੰਦਰ ਹਮਲੇ ਦੇ ਜੀਵਨ ਚੱਕਰ ਵਿੱਚ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਇੱਕ ਸੈਕੰਡਰੀ ਡੋਮੇਨ ਦੇ ਹਵਾਲੇ ਸ਼ਾਮਲ ਹਨ।

ਦੇਖੇ ਗਏ ਮੁੱਖ ਤਕਨੀਕੀ ਤੱਤਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਡਾਰਕਸਵਰਡ ਐਕਸਪਲੋਇਟ ਕਿੱਟ ਕੰਪੋਨੈਂਟਸ ਦੀ ਡਿਲਿਵਰੀ, ਜਿਸ ਵਿੱਚ ਰੀਡਾਇਰੈਕਟਰ, ਐਕਸਪਲੋਇਟ ਲੋਡਰ, ਰਿਮੋਟ ਕੋਡ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਮਕੈਨਿਜ਼ਮ, ਅਤੇ ਪੁਆਇੰਟਰ ਪ੍ਰਮਾਣੀਕਰਨ ਕੋਡ (PAC) ਬਾਈਪਾਸ ਸਮਰੱਥਾਵਾਂ ਸ਼ਾਮਲ ਹਨ।
  • ਸੈਂਡਬੌਕਸ ਬਚਣ ਦੀਆਂ ਤਕਨੀਕਾਂ ਦੀ ਅਣਹੋਂਦ, ਜੋ ਕਿ ਅੰਸ਼ਕ ਤੌਰ 'ਤੇ ਦਰਸਾਉਂਦੀ ਹੈ ਪਰ ਫਿਰ ਵੀ ਬਹੁਤ ਖਤਰਨਾਕ ਹੈ, ਤੈਨਾਤੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਦੀ ਹੈ
  • ਪਾਸਵਰਡ-ਸੁਰੱਖਿਅਤ ਜ਼ਿਪ ਆਰਕਾਈਵ ਰਾਹੀਂ MAYBEROBOT ਬੈਕਡੋਰ ਦੀ ਵੰਡ

ਵਿਆਪਕ ਨਿਸ਼ਾਨਾ ਸੰਕੇਤ ਰਣਨੀਤਕ ਤਬਦੀਲੀ

ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਦਾ ਦਾਇਰਾ ਰਵਾਇਤੀ ਖੁਫੀਆ ਉਦੇਸ਼ਾਂ ਤੋਂ ਕਾਫ਼ੀ ਹੱਦ ਤੱਕ ਵਧ ਗਿਆ ਹੈ। ਪੀੜਤਾਂ ਵਿੱਚ ਹੁਣ ਕਈ ਖੇਤਰਾਂ ਦੇ ਸੰਗਠਨ ਸ਼ਾਮਲ ਹਨ:

  • ਸਰਕਾਰੀ ਸੰਸਥਾਵਾਂ
  • ਥਿੰਕ ਟੈਂਕ ਅਤੇ ਖੋਜ ਸੰਸਥਾਵਾਂ
  • ਉੱਚ ਸਿੱਖਿਆ ਸੰਸਥਾਵਾਂ
  • ਵਿੱਤੀ ਅਤੇ ਕਾਨੂੰਨੀ ਖੇਤਰ

ਇਹ ਵਿਆਪਕ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਵਾਲਾ ਪੈਟਰਨ ਇੱਕ ਮੌਕਾਪ੍ਰਸਤ ਰਣਨੀਤੀ ਦਾ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ, ਜੋ ਕਿ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਡਾਰਕਸਵਰਡ ਟੂਲਕਿੱਟ ਦੀਆਂ ਨਵੀਆਂ ਪ੍ਰਾਪਤ ਕੀਤੀਆਂ ਸਮਰੱਥਾਵਾਂ ਦੁਆਰਾ ਚਲਾਇਆ ਜਾਂਦਾ ਹੈ। ਇਹ ਮੁਹਿੰਮ ਜਾਸੂਸੀ ਉਦੇਸ਼ਾਂ ਨੂੰ ਸਕੇਲੇਬਲ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ ਹਾਰਵੈਸਟਿੰਗ ਓਪਰੇਸ਼ਨਾਂ ਨਾਲ ਮਿਲਾਉਂਦੀ ਪ੍ਰਤੀਤ ਹੁੰਦੀ ਹੈ।

ਵਧਦਾ ਜੋਖਮ: ਸ਼ੋਸ਼ਣ ਕਿੱਟ ਲੀਕੇਜ ਅਤੇ ਲੋਕਤੰਤਰੀਕਰਨ

GitHub 'ਤੇ DarkSword ਦੇ ਜਨਤਕ ਲੀਕ ਹੋਣ ਨਾਲ ਸਥਿਤੀ ਹੋਰ ਵੀ ਗੁੰਝਲਦਾਰ ਹੋ ਗਈ ਹੈ। ਇਹ ਰੀਲੀਜ਼ ਐਕਸਪਲਾਈਟ ਕਿੱਟ ਦਾ ਇੱਕ ਪਲੱਗ-ਐਂਡ-ਪਲੇ ਸੰਸਕਰਣ ਪੇਸ਼ ਕਰਦੀ ਹੈ, ਜੋ ਘੱਟ ਸੂਝਵਾਨ ਹਮਲਾਵਰਾਂ ਲਈ ਦਾਖਲੇ ਲਈ ਰੁਕਾਵਟ ਨੂੰ ਘਟਾਉਂਦੀ ਹੈ।

ਇਸ ਦੇ ਪ੍ਰਭਾਵ ਮਹੱਤਵਪੂਰਨ ਹਨ:

  • ਉੱਨਤ ਰਾਸ਼ਟਰ-ਰਾਜ ਸਮਰੱਥਾਵਾਂ ਸਾਈਬਰ ਅਪਰਾਧੀ ਸਮੂਹਾਂ ਲਈ ਪਹੁੰਚਯੋਗ ਹੋ ਸਕਦੀਆਂ ਹਨ
  • ਮੋਬਾਈਲ ਧਮਕੀ ਗਤੀਵਿਧੀ ਮਾਤਰਾ ਅਤੇ ਵਿਭਿੰਨਤਾ ਦੋਵਾਂ ਵਿੱਚ ਵਧ ਸਕਦੀ ਹੈ
  • iOS ਡਿਵਾਈਸਾਂ ਨੂੰ ਅੰਦਰੂਨੀ ਤੌਰ 'ਤੇ ਸੁਰੱਖਿਅਤ ਮੰਨਣ ਦੀ ਧਾਰਨਾ ਕਾਫ਼ੀ ਕਮਜ਼ੋਰ ਹੋ ਗਈ ਹੈ।

ਪ੍ਰਤੀਕਿਰਿਆ ਸੰਕੇਤ ਉੱਚ ਤੀਬਰਤਾ

ਵਧ ਰਹੇ ਖ਼ਤਰੇ ਦੇ ਜਵਾਬ ਵਿੱਚ, ਐਪਲ ਨੇ iOS ਅਤੇ iPadOS ਦੇ ਪੁਰਾਣੇ ਸੰਸਕਰਣਾਂ ਨੂੰ ਚਲਾਉਣ ਵਾਲੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਲੌਕ ਸਕ੍ਰੀਨ ਅਲਰਟ ਜਾਰੀ ਕਰਨ ਦਾ ਅਸਾਧਾਰਨ ਕਦਮ ਚੁੱਕਿਆ ਹੈ। ਇਹ ਸੂਚਨਾਵਾਂ ਸਰਗਰਮ ਵੈੱਬ-ਅਧਾਰਿਤ ਸ਼ੋਸ਼ਣ ਦੀਆਂ ਕੋਸ਼ਿਸ਼ਾਂ ਦੀ ਚੇਤਾਵਨੀ ਦਿੰਦੀਆਂ ਹਨ ਅਤੇ ਤੁਰੰਤ ਸਿਸਟਮ ਅਪਡੇਟਾਂ ਦੀ ਜ਼ੋਰਦਾਰ ਤਾਕੀਦ ਕਰਦੀਆਂ ਹਨ।

ਇਹ ਸਰਗਰਮ ਉਪਾਅ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਖ਼ਤਰਾ ਸਿਰਫ਼ ਅਲੱਗ-ਥਲੱਗ, ਉੱਚ-ਪ੍ਰੋਫਾਈਲ ਟੀਚਿਆਂ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ ਹੈ, ਸਗੋਂ ਇਸਨੂੰ ਇੰਨਾ ਵਿਆਪਕ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ ਕਿ ਸਿੱਧੇ ਉਪਭੋਗਤਾ ਦਖਲ ਦੀ ਲੋੜ ਹੈ।

ਸਿੱਟਾ: ਮੋਬਾਈਲ ਖ਼ਤਰੇ ਦੇ ਦ੍ਰਿਸ਼ ਵਿੱਚ ਇੱਕ ਮੋੜ

ਡਾਰਕਸਵਰਡ ਐਕਸਪਲੋਇਟ ਕਿੱਟ ਦਾ ਉਭਾਰ ਅਤੇ ਦੁਰਵਰਤੋਂ ਮੋਬਾਈਲ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿੱਚ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਵਿਕਾਸ ਦੀ ਨਿਸ਼ਾਨਦੇਹੀ ਕਰਦਾ ਹੈ। ਇਹ ਮੁਹਿੰਮ ਦਰਸਾਉਂਦੀ ਹੈ ਕਿ ਉੱਨਤ iOS ਸ਼ੋਸ਼ਣ ਹੁਣ ਬਹੁਤ ਜ਼ਿਆਦਾ ਨਿਸ਼ਾਨਾ ਬਣਾਏ ਗਏ ਖੁਫੀਆ ਕਾਰਜਾਂ ਤੱਕ ਸੀਮਤ ਨਹੀਂ ਹੈ। ਇਸ ਦੀ ਬਜਾਏ, ਰਾਜ-ਪ੍ਰਯੋਜਿਤ ਰਣਨੀਤੀਆਂ ਅਤੇ ਜਨਤਕ ਤੌਰ 'ਤੇ ਉਪਲਬਧ ਸਾਧਨਾਂ ਦਾ ਸੰਗਮ ਖਤਰੇ ਦੇ ਦ੍ਰਿਸ਼ ਨੂੰ ਇੱਕ ਅਜਿਹੇ ਰੂਪ ਵਿੱਚ ਮੁੜ ਆਕਾਰ ਦੇ ਰਿਹਾ ਹੈ ਜਿੱਥੇ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵੰਡੇ ਗਏ ਹਮਲੇ ਵੀ ਕੁਲੀਨ ਸਮਰੱਥਾਵਾਂ ਦਾ ਲਾਭ ਉਠਾ ਸਕਦੇ ਹਨ।

ਪ੍ਰਚਲਿਤ

ਸਭ ਤੋਂ ਵੱਧ ਦੇਖੇ ਗਏ

ਲੋਡ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ...