Bitcoin.com News
Provozuje

Společnost Slowmist varuje, že zranitelnost v aplikaci Darksword pro iOS cílí na klíče kryptoměnových peněženek

23pds, vedoucí informační bezpečnosti ve společnosti Slowmist, informoval o vývoji této bezpečnostní chyby, která díky kombinaci několika technik umožňuje útočníkům ukrást soukromé klíče peněženek a další data. Uživatelé musí aktualizovat své telefony na nejnovější verzi softwaru, aby se nestali terčem útoku.

SDÍLET
Společnost Slowmist varuje, že zranitelnost v aplikaci Darksword pro iOS cílí na klíče kryptoměnových peněženek

Hlavní body

  • Hackeři využívají exploit Darksword prostřednictvím prohlížeče Safari k prolomení zabezpečení systému iOS a vyprázdnění kryptoměnových peněženek v vlastní správě.
  • Společnost Slowmist varuje, že tento exploit nyní cílí na novější verze iOS, čímž výrazně rozšiřuje hrozbu na větší počet uživatelů mobilních zařízení.
  • Společnost Apple čelí žalobě ze strany tří investorů, kteří kvůli falešné aplikaci peněženky v App Store přišli o 1,8 milionu dolarů v BTC.

iPhone čelí exploitu umožňujícímu plnou kontrolu nad peněženkou jedním kliknutím

Systém iOS, který používají všechny iPhony, tedy řada mobilních telefonů společnosti Apple, je aktivně terčem útoků ze strany kryptoměnových útočníků.

23pds, vedoucí informační bezpečnosti (CISO) ve společnosti Slowmist, odhalil, že hackeři využívali bezpečnostní chyby v systému iOS prostřednictvím prohlížečů k převzetí kontroly a krádeži prostředků z kryptoměnových peněženek s vlastní správou nainstalovaných na těchto zařízeních.

Zdůraznil, že útočníci k tomuto účelu využívají exploit Darksword, na který poprvé upozornila skupina Google Threat Intelligence Group (GTIG) v březnu. Darksword byl použit v několika kampaních namířených proti uživatelům v Saúdské Arábii, Turecku, Malajsii a na Ukrajině.

Ačkoli společnost Google uvedla, že tyto útoky byly účinné pouze proti verzím iOS 18.4 až 18.7, společnost 23pds odhalila, že hackeři exploit Darksword upravili tak, aby fungoval i proti nejnovějším verzím iOS (iOS 26.5), čímž se stal mnohem nebezpečnějším a rozšířil okruh potenciálních obětí. Toto tvrzení však nebylo oficiálně potvrzeno.

Útok pravděpodobně začíná sociálním inženýrstvím, kdy útočníci vyzývají uživatele, aby navštívili zneužitý odkaz pomocí Safari, výchozího prohlížeče systému iOS. Jediným kliknutím exploit převezme kontrolu nad zařízením, obejde zavedená bezpečnostní opatření, získá oprávnění root a extrahuje data peněženky a soukromé klíče uložené v zařízení.

Aby se uživatelé nestali obětí těchto exploitů, musí na svých telefonech aktualizovat software na nejnovější verzi a vyhýbat se návštěvám stránek doporučovaných neznámými osobami na sociálních sítích nebo v aplikacích pro zasílání zpráv.

K údajnému zneužití dochází v době, kdy Apple čelí soudnímu sporu ze strany tří investorů, kteří přišli o téměř 1,8 milionu dolarů v BTC poté, co si stáhli falešnou aplikaci peněženky z oficiálního App Storu společnosti Apple. Žaloba tvrdí, že Apple nedodržel bezpečnostní standardy, a požaduje náhradu a odškodnění za utrpěné škody.

Tento článek byl přeložen z angličtiny pomocí umělé inteligence. Původní anglická verze je autoritativním zdrojem; automatické překlady mohou obsahovat nepřesnosti, zejména v právní a regulační terminologii.