Bitcoin.com News
Bereitgestellt von

Slowmist warnt: Der „Darksword“-iOS-Exploit zielt auf die Schlüssel von Krypto-Wallets ab

23pds, Chief Information Security Officer bei Slowmist, berichtete über die Weiterentwicklung dieses Exploits, der es Angreifern durch die Kombination mehrerer Techniken ermöglicht, private Wallet-Schlüssel und andere Daten zu stehlen. Nutzer müssen ihre Smartphones auf die neueste Softwareversion aktualisieren, um nicht ins Visier der Angreifer zu geraten.

GESCHRIEBEN VON
TEILEN
Slowmist warnt: Der „Darksword“-iOS-Exploit zielt auf die Schlüssel von Krypto-Wallets ab

Das Wichtigste auf einen Blick

  • Hacker nutzen den „Darksword“-Exploit über Safari, um die iOS-Sicherheit zu umgehen und selbstverwaltete Krypto-Wallets zu leeren.
  • Slowmist warnt, dass der Exploit nun auch neuere iOS-Versionen ins Visier nimmt, wodurch sich die Bedrohung auf weitaus mehr Mobilfunknutzer ausweitet.
  • Apple sieht sich einer Klage von drei Investoren gegenüber, die aufgrund einer gefälschten Wallet-App im App Store 1,8 Millionen Dollar in BTC verloren haben.

iPhone: „Face One Click“-Exploit ermöglicht vollständige Kontrolle über die Wallet

iOS, das Betriebssystem aller iPhones, Apples Smartphone-Reihe, wird aktiv von Krypto-Angreifern ins Visier genommen.

23pds, Chief Information Security Officer (CISO) bei Slowmist, gab bekannt, dass Hacker Sicherheitslücken in iOS über Browser ausnutzen, um die Kontrolle zu übernehmen und Gelder aus selbstverwalteten Wallets zu stehlen, die auf diesen Geräten installiert sind.

Er betonte, dass die Angreifer hierfür den „Darksword“-Exploit nutzen, der erstmals im März von der Google Threat Intelligence Group (GTIG) ins Rampenlicht gerückt wurde. Darksword war bereits in mehreren Kampagnen gegen Nutzer in Saudi-Arabien, der Türkei, Malaysia und der Ukraine eingesetzt worden.

Obwohl Google berichtete, dass diese Angriffe nur gegen die iOS-Versionen 18.4 bis 18.7 wirksam waren, gab 23pds bekannt, dass Hacker „Darksword“ so angepasst hätten, dass es auch gegen neuere iOS-Versionen (iOS 26.5) wirkt, was den Exploit weitaus gefährlicher macht und den Kreis der potenziellen Opfer erweitert. Diese Einschätzung wurde jedoch noch nicht offiziell bestätigt.

Der Angriff beginnt wahrscheinlich mit Social Engineering, wobei die Angreifer Nutzer dazu verleiten, einen manipulierten Link über Safari, den Standardbrowser von iOS, aufzurufen. Mit einem einzigen Klick übernimmt der Exploit die Kontrolle über das Gerät, umgeht etablierte Sicherheitsmaßnahmen, erlangt Root-Rechte und extrahiert auf dem Gerät gespeicherte Wallet-Daten sowie persönliche Schlüssel.

Um nicht Opfer dieser Exploits zu werden, müssen Nutzer ihre Smartphones auf die neueste Softwareversion aktualisieren und den Besuch von Websites vermeiden, die von unbekannten Personen in sozialen Medien oder Messaging-Apps vorgeschlagen werden.

Der mutmaßliche Exploit tritt zu einem Zeitpunkt auf, an dem Apple mit einer Klage von drei Investoren konfrontiert ist, die fast 1,8 Millionen US-Dollar in BTC verloren haben, nachdem sie eine gefälschte Wallet-App aus dem offiziellen App Store von Apple heruntergeladen hatten. In der Klage wird Apple vorgeworfen, Sicherheitsstandards nicht durchgesetzt zu haben, und es werden Erstattung sowie Entschädigung für die erlittenen Schäden gefordert.

Dieser Artikel wurde mithilfe von KI aus dem Englischen übersetzt. Die englische Originalversion ist die maßgebliche Quelle; automatische Übersetzungen können Ungenauigkeiten enthalten, insbesondere bei rechtlicher und regulatorischer Terminologie.