Minacce · 10 ore fa
SSSCIP segnala che operatori russi stanno colpendo dispositivi mobile di militari e funzionari ucraini con app malevole Android e con DarkSword su iPhone. Il punto non è solo lo spyware: è il salto diretto oltre la fiducia riposta negli store e nelle app legittime.
Sul lato iPhone, DarkSword passa da siti compromessi che le vittime sono portate a visitare. Basta la visita a una pagina manipolata su Safari per attivare il exploit e, in pochi minuti, sottrarre credenziali, messaggi, contatti e cronologia delle chiamate prima di sparire dal dispositivo. Sul lato Android, gli attaccanti usano app malevole distribuite via siti-esca per raccogliere dati dal telefono.
Per chi usa i mobile device per comunicazioni operative, il rischio resta lo stesso anche senza installazioni sospette: una semplice visita web può bastare a compromettere un account o una conversazione. Questa campagna mostra che il perimetro mobile va letto anche come fiducia nel browser, non solo come controllo delle app.
1 fonte che coprono questa storia
The Record from Recorded Future
Mobile malware warning from Ukrainian researchers includes iPhone exploit kit
'Hit and run' iPhone malware known as DarkSword is part of a wave of Russian attacks on iOS and Android devices, according to Ukraine's SSSCIP.
Part of the PlainSec briefing for 2026-09-30