Bitcoin.com News
ارائه توسط

اسلومیسْت هشدار می‌دهد که اکسپلویت iOSِ دارکسورد کلیدهای کیف پول رمزارزی را هدف قرار می‌دهد

23pds، مدیر ارشد امنیت اطلاعات در Slowmist، روند تکامل این اکسپلویت را گزارش کرد؛ اکسپلویتی که به‌دلیل ترکیب چندین تکنیک، به عوامل تهدید اجازه می‌دهد کلیدهای خصوصی کیف پول و سایر داده‌ها را سرقت کنند. کاربران برای جلوگیری از هدف قرار گرفتن باید گوشی‌های خود را به جدیدترین نسخه نرم‌افزار به‌روزرسانی کنند.

نویسنده
اشتراک
اسلومیسْت هشدار می‌دهد که اکسپلویت iOSِ دارکسورد کلیدهای کیف پول رمزارزی را هدف قرار می‌دهد

نکات کلیدی

  • هکرها از اکسپلویت Darksword از طریق Safari برای نقض امنیت iOS و خالی کردن کیف پول‌های رمزارزیِ خودحضانتی استفاده می‌کنند.
  • Slowmist هشدار می‌دهد که این اکسپلویت اکنون نسخه‌های جدیدتر iOS را هدف می‌گیرد و دامنه تهدید را برای کاربران موبایل بسیار گسترده‌تر می‌کند.
  • اپل با شکایت سه سرمایه‌گذار مواجه است که به‌دلیل یک اپلیکیشن کیف پول جعلی در اپ استور، ۱.۸ میلیون دلار بیت‌کوین از دست داده‌اند.

اکسپلویت هک «کنترل کامل کیف پول» با یک کلیک در آیفون

iOS، سیستمی که همه آیفون‌ها، خط تلفن‌های همراه اپل، از آن استفاده می‌کنند، به‌طور فعال توسط عوامل تهدید حوزه کریپتو هدف قرار گرفته است.

23pds، مدیر ارشد امنیت اطلاعات (CISO) در Slowmist، فاش کرد که هکرها از آسیب‌پذیری‌های امنیتی موجود در iOS از طریق مرورگرها سوءاستفاده می‌کرده‌اند تا کنترل را به دست بگیرند و وجوه را از کیف پول‌های خودحضانتی نصب‌شده روی این دستگاه‌ها سرقت کنند.

او تأکید کرد که عوامل تهدید برای این کار از اکسپلویت Darksword استفاده می‌کنند؛ اکسپلویتی که نخستین‌بار توسط گروه اطلاعات تهدید گوگل (GTIG) در ماه مارس به‌طور برجسته مطرح شد. Darksword در چندین کمپین علیه کاربران در عربستان سعودی، ترکیه، مالزی و اوکراین به کار رفته بود.

با این حال، در حالی که گوگل گزارش داده بود این حملات فقط علیه نسخه‌های iOS 18.4 تا 18.7 مؤثر بوده‌اند، 23pds اعلام کرد هکرها Darksword را طوری سازگار کرده‌اند که علیه نسخه‌های اخیر iOS (iOS 26.5) نیز مؤثر باشد؛ موضوعی که آن را به اکسپلویتی بسیار خطرناک‌تر تبدیل کرده و دامنه اهداف را گسترده‌تر می‌کند. با این وجود، این ارزیابی به‌طور رسمی تأیید نشده است.

احتمالاً حمله با مهندسی اجتماعی آغاز می‌شود؛ به این صورت که عوامل تهدید کاربران را ترغیب می‌کنند با Safari، مرورگر پیش‌فرض iOS، از یک لینک آلوده/اکسپلویت‌شده بازدید کنند. با یک کلیک، اکسپلویت کنترل دستگاه را به دست می‌گیرد و از تدابیر ایمنی و کنترل‌های موجود عبور می‌کند، به مجوزهای روت می‌رسد و داده‌های کیف پول و کلیدهای شخصی ذخیره‌شده روی دستگاه را استخراج می‌کند.

برای جلوگیری از قربانی شدن در برابر این اکسپلویت‌ها، کاربران باید گوشی‌های خود را به جدیدترین نسخه نرم‌افزار به‌روزرسانی کنند و از بازدید سایت‌هایی که افراد ناشناس در شبکه‌های اجتماعی یا اپ‌های پیام‌رسان پیشنهاد می‌کنند خودداری کنند.

این اکسپلویت ادعایی در حالی مطرح می‌شود که اپل با اقدام حقوقی از سوی سه سرمایه‌گذار مواجه است که پس از دانلود یک اپلیکیشن کیف پول جعلی از اپ استور رسمی اپل، نزدیک به ۱.۸ میلیون دلار بیت‌کوین از دست دادند. در این شکایت ادعا شده اپل در اعمال استانداردهای امنیتی ناکام بوده و خواستار بازپرداخت و جبران خسارت‌های واردشده است.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.