Acteur chinois exploite DarkSword pour déployer GHOSTBLADE sur iOS
3 août 2026 · Cybersécurité · AAPL,AMZN,PANW,CRWD
Un acteur malveillant sinophone exploite une version publiquement divulguée du kit d'exploitation DarkSword pour cibler des appareils Apple iOS via de fausses pages AWS et Apple ID. Le kit cible les versions iOS 18.4 à 18.7 et déploie le malware GHOSTBLADE, capable de voler les identifiants keychain, iCloud et Wi-Fi. Plus de 100 propriétés web ont été identifiées, concentrées à Hong Kong mais s'étendant au Japon, aux États-Unis et en Europe. L'infrastructure révèle trois panneaux d'administration distincts et des liens avec un groupe se désignant comme 'Asia-Pacific Group'.