Bitcoin.com News
Toetab

Slowmist hoiatab, et „Darksword” iOS-i turvaauk on suunatud krüptorahakoti võtmetele

Slowmisti infoturbejuht 23pds teatas selle ründe arengust, mis mitme tehnika kombinatsiooni tõttu võimaldab ründajatel varastada rahakoti privaatvõtmeid ja muid andmeid. Kasutajad peavad oma telefonid uuendama viimase tarkvaraversioonini, et vältida rünnaku sihtmärgiks sattumist.

JAGA
Slowmist hoiatab, et „Darksword” iOS-i turvaauk on suunatud krüptorahakoti võtmetele

Peamised järeldused

  • Häkkerid kasutavad Safari kaudu Darkswordi rünnakut, et murda läbi iOS-i turvalisuse ja tühjendada isehaldatavaid krüptorahakotte.
  • Slowmist hoiatab, et rünnak on nüüd suunatud uuematele iOS-versioonidele, laiendades ohtu märkimisväärselt veelgi enamale mobiilikasutajate hulgale.
  • Apple’ile on esitatud hagi kolme investori poolt, kes kaotasid App Store’is olnud võltsrahakoti rakenduse tõttu 1,8 miljonit dollarit BTC-s.

iPhone’i Face One Click – ekspluaat, mis võimaldab rahakoti täielikku kontrolli ühe klõpsuga

iOS, süsteem, mida kasutavad kõik Apple’i mobiiltelefonide seeria iPhone’id, on krüptovaluuta-kurjategijate aktiivse rünnaku sihtmärgiks.

Slowmisti infoturbejuht (CISO) 23pds paljastas, et häkkerid on kasutanud ära iOS-i turvaauke brauserite kaudu, et võtta kontrolli ja varastada raha nendele seadmetele installitud isehaldatavatest rahakottidest.

Ta rõhutas, et küberkurjategijad kasutavad selleks Darkswordi ekspluati, mille tõi esmakordselt tähelepanu alla Google’i ohuteabe rühm (GTIG) märtsis. Darkswordi on kasutatud mitmes kampaanias Saudi Araabia, Türgi, Malaisia ja Ukraina kasutajate vastu.

Kuigi Google teatas, et need rünnakud olid tõhusad vaid iOS-i versioonide 18.4–18.7 vastu, avalikustas 23pds, et häkkerid on kohandanud Darkswordi nii, et see toimib ka uute iOS-i versioonide (iOS 26.5) vastu, muutes selle palju ohtlikumaks ekspluaadiks ja laiendades sihtgruppi. Siiski ei ole seda hinnangut ametlikult kinnitatud.

Rünnak algab tõenäoliselt sotsiaalse inseneri abil, kui ründajad kutsuvad kasutajaid üles külastama kuritarvitatavat linki iOS-i vaikimisi brauseri Safari kaudu. Ühe klõpsuga võtab ekspluaat seadme üle kontrolli ja möödub kehtivatest turvameetmetest, saavutades root-õigused ning varastades seadmel salvestatud rahakoti andmeid ja isiklikke võtmeid.

Et vältida nende rünnakute ohvriks langemist, peavad kasutajad oma telefonid uuendama viimase tarkvaraversioonini ning vältima sotsiaalmeedias või sõnumirakendustes tundmatute isikute soovitatud veebisaitide külastamist.

Väidetav rünnak toimub ajal, mil Apple’i vastu on algatatud kohtuasi kolme investori poolt, kes kaotasid ligi 1,8 miljonit dollarit BTC-s pärast võltsrahakoti rakenduse allalaadimist Apple’i ametlikust App Store’ist. Kohtuasjas väidetakse, et Apple ei taganud turvastandardite järgimist, ning nõutakse kahju hüvitamist ja kompensatsiooni kantud kahjude eest.

See artikkel tõlgiti inglise keelest tehisintellekti abil. Ingliskeelne originaalversioon on autoriteetne allikas; automaatsed tõlked võivad sisaldada ebatäpsusi, eriti juriidilises ja regulatiivses terminoloogias.