DarkSword est similaire à Coruna, qui cible les modèles d'iPhone exécutant les versions iOS 13.0 à 17.2.1.

Un kit d'exploitation iOS majeur découvert par des experts en cybersécurité plus tôt ce mois-ci a été divulgué sur GitHub, augmentant encore les vulnérabilités des anciens iPhones et iPads.

Dans une enquête conjointe menée ce mois-ci, Google Threat Intelligence Group (GTIG) et iVerify ont mis en lumière « DarkSword », un nouvel exploit complet qui cible les versions iOS 18.4 à 18.7. Il est probable que des millions d’utilisateurs dans le monde utilisent des produits Apple plus anciens que cet exploit pourrait affecter.

Depuis au moins novembre 2025, DarkSword a été utilisé par de nombreux acteurs de surveillance commerciale et par des acteurs présumés parrainés par l'État pour cibler des utilisateurs en Arabie saoudite, en Turquie, en Malaisie et en Ukraine, a découvert GTIG.

Ces attaques ont utilisé plusieurs vulnérabilités du système d'exploitation d'Apple pour accéder aux informations sensibles des appareils des utilisateurs.

GTIG a identifié des pirates informatiques tirant parti d'un faux site Web sur le thème de Snapchat pour cibler les utilisateurs saoudiens, tout en observant également l'utilisation de DarkSword en Turquie, ainsi qu'en soupçonnant un acteur d'espionnage russe tirant parti de cet exploit pour cibler les utilisateurs ukrainiens.

Le groupe a déclaré avoir signalé ces vulnérabilités de DarkSword à Apple à la fin de l'année dernière, et celles-ci ont toutes été corrigées depuis avec la sortie d'iOS 26.3. Cependant, hier (23 mars), TechCrunch a signalé qu'une version plus récente de DarkSword avait été divulguée sur le site de partage de code GitHub.

S'adressant à la publication, le co-fondateur d'iVerify, Matthias Frielingsdorf, a déclaré que ces exploits sont « beaucoup trop faciles à réutiliser ».

Il a ajouté : « Je ne pense plus que cela puisse être contenu. Nous devons donc nous attendre à ce que les criminels et autres commencent à déployer cela. »

DarkSword est similaire à « Coruna », un exploit découvert plus tôt ce mois-ci. Coruna cible les modèles d'iPhone exécutant les versions iOS de 13.0 à 17.2.1.

Le kit d'exploit infecte les iPhones obsolètes visitant certains sites Web. Il ne contient aucun ciblage spécifique ni lien unique, ce qui signifie que toute personne visitant un tel site Web alors qu'elle exécutait une version iOS vulnérable pourrait être infectée, et également être réinfectée plusieurs fois.

GTIG et iVerify ont déclaré que l'utilisation de DarkSword et de Coruna par divers acteurs démontre le risque continu de prolifération d'exploits entre acteurs ayant des objectifs différents à travers le monde.

Il est recommandé aux utilisateurs de mettre à jour leurs appareils avec la dernière version d'iOS. Dans le cas d'anciens modèles pour lesquels les mises à jour ne sont pas possibles, il est conseillé aux utilisateurs d'activer le « Mode de verrouillage » pour une sécurité renforcée.

A lire également