日本語版
最新ニュース
世界

何百万ものAppleユーザーに対する新たな脅威、「DarkSword」の欠陥が発見

Google Threat Intelligence Group (GTIG) は、業界パートナーである Lookout および iVerify と連携して、 複数のゼロデイ脆弱性を悪用し、重要な地政学的な状況にある Apple デバイスを標的とする新たな脅威を特定しました。モバイル サイバーセキュリティの状況は、「ダークソード"、 iOS デバイスを完全に侵害するように設計された「フルチェーン」エクスプロイト。 GTIG の監視によれば、この脅威は、サウジアラビア、トルコ、マレーシア、ウクライナを標的とするために、商業監視プロバイダーや国家グループを含む複数の主体によって採用されています。異種の攻撃者間でのこのツールの拡散は、以前にすでに観察されたパターンに従っており、高度なデジタルスパイツールの交換における市場がますます活発になっていることを浮き彫りにしています。 技術的な観点から見ると、 DarkSword は iOS バージョン 18.4 ~ 18.7 と互換性があります。。このチェーンは 6 つの異なる脆弱性を悪用して最終段階のペイロードを配信します。 GHOSTBLADE、GHOSTKNIFE、および GHOSTSABRE マルウェア ファミリとして識別される。このエクスプロイトを自社の活動に組み込んだグループには、以前はスパイ活動に関連していた脅威クラスターである UNC6353 が含まれます。UNC6353 は最近、水飲み場攻撃に DarkSword を採用しました。使用される脆弱性には、JavaScriptCore…

何百万ものAppleユーザーに対する新たな脅威、「DarkSword」の欠陥が発見

1773964876
2026-03-19 17:52:00

Google Threat Intelligence Group (GTIG) は、業界パートナーである Lookout および iVerify と連携して、 複数のゼロデイ脆弱性を悪用し、重要な地政学的な状況にある Apple デバイスを標的とする新たな脅威を特定しました。モバイル サイバーセキュリティの状況は、「ダークソード“、 iOS デバイスを完全に侵害するように設計された「フルチェーン」エクスプロイト

GTIG の監視によれば、この脅威は、サウジアラビア、トルコ、マレーシア、ウクライナを標的とするために、商業監視プロバイダーや国家グループを含む複数の主体によって採用されています。異種の攻撃者間でのこのツールの拡散は、以前にすでに観察されたパターンに従っており、高度なデジタルスパイツールの交換における市場がますます活発になっていることを浮き彫りにしています。

技術的な観点から見ると、 DarkSword は iOS バージョン 18.4 ~ 18.7 と互換性があります。。このチェーンは 6 つの異なる脆弱性を悪用して最終段階のペイロードを配信します。 GHOSTBLADE、GHOSTKNIFE、および GHOSTSABRE マルウェア ファミリとして識別される。このエクスプロイトを自社の活動に組み込んだグループには、以前はスパイ活動に関連していた脅威クラスターである UNC6353 が含まれます。UNC6353 は最近、水飲み場攻撃に DarkSword を採用しました。使用される脆弱性には、JavaScriptCore のメモリ管理の欠陥 (CVE-2025-31277 および CVE-2025-43529) および dyld のポインター認証コード (PAC) バイパス (CVE-2026-20700) が含まれます。

関連するケーススタディは、次の活動に関するものです。 グループ UNC6748 は、2025 年 11 月にサウジアラビアのユーザーをターゲットに Snapchat をテーマにした偽サイトを使用しました。感染プロセスには、同じ対象者の再感染を防ぎ、研究者の分析を妨げるために、難読化された JavaScript と動的 IFrame の使用が含まれていました。。 「ローダーは RCE ペイロードをフェッチするように変更されており、データの流出を隠すために正規のアプリケーションの動作をシミュレートしています。」 Apple は iOS 26.3 のリリースで欠陥を修正する措置を講じましたが、これらの攻撃が続いていることから、タイムリーなアップデート、あるいは高リスクプロファイルの「ロックダウン モード」の有効化の必要性が浮き彫りになっています。

集合的な調査では、データとデジタルインフラストラクチャの分析が予防のためだけでなく、「ほぼリアルタイムの意思決定支援」としても重要であることが確認されました。テレマティクスと脅威インテリジェンスは、攻撃のダイナミクスを理解し、世界規模でモバイル オペレーティング システムの完全性を保護するために依然として不可欠なツールです。 iVerify および Lookout との共同作業により、関係するドメインをマッピングしてセーフ ブラウジング プロトコルに組み込むことができ、近年最も洗練された脅威の 1 つに対して連携して対応できるようになりました。

#何百万ものAppleユーザーに対する新たな脅威DarkSwordの欠陥が発見

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。