Un acteur malveillant chinois non identifié a été observé menant une campagne ciblant les appareils Apple iOS en exploitant une version divulguée publiquement du kit d’exploitation DarkSword .
La plateforme de gestion de la surface d’attaque Censys a déclaré avoir identifié l’acteur malveillant exploitant plus de 100 propriétés Web, dont la plupart sont de fausses pages de connexion Amazon Web Services (AWS) sur un domaine qui héberge également la boîte à outils d’exploitation.
« L’hébergement se concentre à Hong Kong, mais s’étend au Japon, aux États-Unis et à l’Europe », a déclaré Aidan Holland, chercheur chez Censys, dans une analyse publiée le 31 juillet 2026.
DarkSword, découvert et décrit en détail plus tôt cette année par Google Threat Intelligence Group (GTIG), iVerify et Lookout, désigne un kit d’exploitation complet qui aurait été utilisé par des fournisseurs de surveillance commerciale et des acteurs présumés parrainés par des États dans des campagnes disparates ciblant l’Arabie saoudite, la Turquie, la Malaisie et l’Ukraine depuis au moins novembre 2025.


