Slowmistin tietoturvajohtaja 23pds kertoi tämän hyökkäysmenetelmän kehityksestä. Menetelmä yhdistää useita tekniikoita, joiden avulla hyökkääjät voivat varastaa lompakoiden yksityisiä avaimia ja muita tietoja. Käyttäjien on päivitettävä puhelimensa uusimpaan ohjelmistoversioon välttääkseen joutumasta hyökkäyksen kohteeksi.
Slowmist varoittaa, että Darksword-iOS-haavoittuvuus kohdistuu kryptolompakkojen avaimiin

Tärkeimmät kohdat
- Hakkereiden käyttämä Darksword-hyökkäyshyödyntämistapa Safarin kautta murtaa iOS:n suojauksen ja tyhjentää käyttäjien hallussa olevat kryptolompakot.
- Slowmist varoittaa, että haavoittuvuus kohdistuu nyt myös uudempiin iOS-versioihin, mikä laajentaa uhkaa huomattavasti yhä useampiin mobiilikäyttäjiin.
- Apple on joutunut oikeudenkäynnin kohteeksi kolmen sijoittajan toimesta, jotka menettivät 1,8 miljoonaa dollaria BTC:nä App Storesta ladatun väärennetyn lompakkosovelluksen vuoksi.
iPhone:n Face ID -ominaisuutta hyödyntävä yhden klikkauksen hyökkäys, joka antaa täyden hallinnan lompakkoon
iOS, järjestelmä, jota kaikki Applen iPhone-matkapuhelimet käyttävät, on kryptouhkien tekijöiden aktiivisen kohdistuksen kohteena.
Slowmistin tietoturvajohtaja (CISO) 23pds paljasti, että hakkerit ovat hyödyntäneet selaimien kautta iOS:ssa olevia tietoturva-aukkoja ottaakseen hallintaansa ja varastaakseen varoja näille laitteille asennetuista itse hallinnoitavista lompakoista.
Hän korosti, että uhkatekijät käyttävät tähän tarkoitukseen Darksword-hyökkäysmenetelmää, jonka Google Threat Intelligence Group (GTIG) toi ensimmäisen kerran esiin maaliskuussa. Darkswordia oli käytetty useissa kampanjoissa Saudi-Arabian, Turkin, Malesian ja Ukrainan käyttäjiä vastaan.
Vaikka Google ilmoitti, että nämä hyökkäykset toimivat vain iOS-versioissa 18.4–18.7, 23pds paljasti, että hakkerit olivat mukauttaneet Darksword-hyökkäyskeinoa toimimaan myös uusimmissa iOS-versioissa (iOS 26.5), mikä tekee siitä huomattavasti vaarallisemman ja laajentaa kohderyhmää. Tätä arviota ei kuitenkaan ole virallisesti vahvistettu.
Hyökkäys alkaa todennäköisesti sosiaalisen manipuloinnin avulla, kun hyökkääjät kutsuvat käyttäjiä avaamaan haavoittuvan linkin iOS:n oletusselaimella Safarilla. Yhdellä napsautuksella haavoittuvuus ottaa laitteen hallintaansa ja kiertää vakiintuneet turvatoimet, saavuttaa pääkäyttäjän oikeudet sekä poimii laitteelle tallennetut lompakkotiedot ja henkilökohtaiset avaimet.
Jotta käyttäjät eivät joutuisi näiden haavoittuvuuksien uhreiksi, heidän on päivitettävä puhelimensa uusimpaan ohjelmistoversioon ja vältettävä vierailemasta sivustoilla, joita tuntemattomat henkilöt ehdottavat sosiaalisessa mediassa tai viestisovelluksissa.
Tämä väitetty haavoittuvuus tulee esiin samaan aikaan, kun Apple on joutunut oikeustoimiin kolmen sijoittajan kanssa, jotka menettivät lähes 1,8 miljoonaa dollaria BTC:nä ladattuaan väärennetyn lompakkosovelluksen Applen virallisesta App Storesta. Kanteessa väitetään, että Apple ei ole noudattanut turvallisuusstandardeja, ja siinä vaaditaan korvausta ja vahingonkorvausta kärsityistä vahingoista.
Tämä artikkeli on käännetty englannista tekoälyn avulla. Alkuperäinen englanninkielinen versio on auktoritatiivinen lähde; automaattiset käännökset voivat sisältää epätarkkuuksia, erityisesti oikeudellisessa ja sääntelyyn liittyvässä terminologiassa.












