স্লোমিস্টের চিফ ইনফরমেশন সিকিউরিটি অফিসার 23pds এই এক্সপ্লয়েটের বিবর্তনের কথা জানিয়েছেন; একাধিক কৌশলের সমন্বয়ে এটি হুমকি-অভিনেতাদের ওয়ালেটের প্রাইভেট কী এবং অন্যান্য ডেটা চুরি করতে সক্ষম করে। লক্ষ্যবস্তু হওয়া এড়াতে ব্যবহারকারীদের তাদের ফোন সর্বশেষ সফটওয়্যার সংস্করণে আপডেট করতে হবে।
স্লোমিস্ট সতর্ক করেছে যে ডার্কসোর্ডের iOS এক্সপ্লয়েট ক্রিপ্টো ওয়ালেটের কী-গুলোকে লক্ষ্য করে

মূল বিষয়গুলো
- হ্যাকাররা Safari-এর মাধ্যমে Darksword এক্সপ্লয়েট ব্যবহার করে iOS সিকিউরিটি ভেঙে সেল্ফ-কাস্টডি ক্রিপ্টো ওয়ালেট থেকে ফান্ড ড্রেন করে।
- স্লোমিস্ট সতর্ক করেছে যে এক্সপ্লয়েটটি এখন নতুন iOS সংস্করণগুলোতেও টার্গেট করছে, ফলে আরও বেশি মোবাইল ব্যবহারকারীর জন্য হুমকি ব্যাপকভাবে বেড়েছে।
- অ্যাপ স্টোরে একটি ভুয়া ওয়ালেট অ্যাপের কারণে BTC-তে $1.8M হারানো তিন বিনিয়োগকারীর মামলার মুখে অ্যাপল।
আইফোনের মুখে এক ক্লিকেই ফুল ওয়ালেট কন্ট্রোল—হ্যাক এক্সপ্লয়েট
অ্যাপলের মোবাইল ফোন সিরিজ আইফোনে ব্যবহৃত সিস্টেম iOS-কে ক্রিপ্টো হুমকি-অভিনেতারা সক্রিয়ভাবে টার্গেট করছে।
স্লোমিস্টের চিফ ইনফরমেশন সিকিউরিটি অফিসার (CISO) 23pds, প্রকাশ করেছেন যে হ্যাকাররা ব্রাউজারের মাধ্যমে iOS-এ থাকা নিরাপত্তা দুর্বলতাগুলোর সুবিধা নিয়ে এই ডিভাইসগুলোতে ইনস্টল থাকা সেল্ফ-কাস্টডি ওয়ালেটের নিয়ন্ত্রণ নিয়ে ফান্ড চুরি করছে।
তিনি জোর দিয়ে বলেন, হুমকি-অভিনেতারা এই কাজে Darksword এক্সপ্লয়েট ব্যবহার করছে, যা প্রথম মার্চে Google Threat Intelligence Group (GTIG)-এর মাধ্যমে আলোচনায় আসে। Darksword ব্যবহার করে সৌদি আরব, তুরস্ক, মালয়েশিয়া এবং ইউক্রেনে ব্যবহারকারীদের বিরুদ্ধে একাধিক ক্যাম্পেইন চালানো হয়েছে।
তবুও, গুগল জানিয়েছিল যে এসব আক্রমণ শুধুমাত্র iOS সংস্করণ 18.4 থেকে 18.7 পর্যন্তই কার্যকর ছিল, কিন্তু 23pds প্রকাশ করেছেন যে হ্যাকাররা Darksword-কে সাম্প্রতিক iOS সংস্করণগুলোর (iOS 26.5) বিরুদ্ধেও কার্যকর করতে অভিযোজিত করেছে, ফলে এটি অনেক বেশি বিপজ্জনক এক্সপ্লয়েট হয়ে উঠেছে এবং টার্গেট অডিয়েন্সও বিস্তৃত হয়েছে। তবে এই মূল্যায়নটি আনুষ্ঠানিকভাবে যাচাই করা হয়নি।
সম্ভবত আক্রমণটি সোশ্যাল ইঞ্জিনিয়ারিং দিয়ে শুরু হয়, কারণ হুমকি-অভিনেতারা ব্যবহারকারীদের Safari—iOS-এর ডিফল্ট ব্রাউজার—ব্যবহার করে একটি এক্সপ্লয়েটেড লিংক ভিজিট করতে আমন্ত্রণ জানায়। একবার ক্লিকেই এক্সপ্লয়েটটি ডিভাইসের নিয়ন্ত্রণ নিয়ে নেয় এবং প্রতিষ্ঠিত সেফটি মেজারগুলো এড়িয়ে রুট পারমিশনে পৌঁছে ডিভাইসে সংরক্ষিত ওয়ালেট ডেটা ও ব্যক্তিগত কী এক্সট্র্যাক্ট করে।
এই এক্সপ্লয়েটগুলোর শিকার হওয়া এড়াতে ব্যবহারকারীদের তাদের ফোনে সর্বশেষ সফটওয়্যার সংস্করণে আপডেট করতে হবে এবং সোশ্যাল মিডিয়া বা মেসেজিং অ্যাপে অচেনা লোকেদের প্রস্তাব করা সাইটে না যেতে হবে।
অভিযুক্ত এই এক্সপ্লয়েটের বিষয়টি এমন সময় সামনে এলো, যখন অ্যাপল তিন বিনিয়োগকারীর আইনি পদক্ষেপের মুখে পড়েছে—যারা অ্যাপলের অফিসিয়াল অ্যাপ স্টোর থেকে একটি ভুয়া ওয়ালেট অ্যাপ ডাউনলোড করার পর BTC-তে প্রায় $1.8 মিলিয়ন হারিয়েছেন। মামলায় অভিযোগ করা হয়েছে যে অ্যাপল নিরাপত্তা মানদণ্ড প্রয়োগে ব্যর্থ হয়েছে এবং ক্ষতিগ্রস্তদের ভোগ করা ক্ষতির জন্য রিইম্বার্সমেন্ট ও ক্ষতিপূরণ দাবি করা হয়েছে।
এই নিবন্ধটি AI ব্যবহার করে ইংরেজি থেকে অনুবাদ করা হয়েছে। মূল ইংরেজি সংস্করণটি নির্ভরযোগ্য উৎস; স্বয়ংক্রিয় অনুবাদে ভুল থাকতে পারে, বিশেষ করে আইনি ও নিয়ন্ত্রক পরিভাষায়।












