23pds, responsable de la sécurité informatique chez Slowmist, a fait état de l'évolution de cette faille qui, grâce à la combinaison de plusieurs techniques, permet aux cybercriminels de voler les clés privées des portefeuilles et d'autres données. Les utilisateurs doivent mettre à jour leur téléphone avec la dernière version du logiciel pour éviter d'être pris pour cible.
Slowmist met en garde contre une faille « Darksword » sur iOS qui cible les clés de portefeuilles cryptographiques

Points clés
- Les pirates utilisent l’exploit Darksword via Safari pour contourner la sécurité iOS et vider les portefeuilles cryptos en gestion autonome.
- Slowmist avertit que cet exploit cible désormais les versions les plus récentes d’iOS, élargissant considérablement la menace à un plus grand nombre d’utilisateurs mobiles.
- Apple fait l’objet d’une action en justice intentée par trois investisseurs qui ont perdu 1,8 million de dollars en BTC à cause d’une fausse application de portefeuille disponible sur l’App Store.
L'iPhone exposé à une faille permettant de prendre le contrôle total d'un portefeuille en un seul clic
iOS, le système d'exploitation utilisé par tous les iPhone, la gamme de téléphones mobiles d'Apple, est activement pris pour cible par des acteurs malveillants du monde des cryptomonnaies.
23pds, responsable de la sécurité des systèmes d’information (RSSI) chez Slowmist, a révélé que des pirates informatiques avaient exploité des failles de sécurité présentes dans iOS via les navigateurs pour prendre le contrôle et voler des fonds provenant de portefeuilles en gestion autonome installés sur ces appareils.
Il a souligné que les cybercriminels utilisaient pour cela l'exploit Darksword, mis en lumière pour la première fois par le Google Threat Intelligence Group (GTIG) en mars. Darksword avait déjà été utilisé dans plusieurs campagnes visant des utilisateurs en Arabie saoudite, en Turquie, en Malaisie et en Ukraine.
Néanmoins, alors que Google avait indiqué que ces attaques n'étaient efficaces que contre les versions iOS 18.4 à 18.7, 23pds a révélé que les pirates avaient adapté Darksword pour qu'il fonctionne également sur les versions récentes d'iOS (iOS 26.5), ce qui en fait un exploit bien plus dangereux et élargit le champ de ses cibles. Cette évaluation n’a toutefois pas été officiellement vérifiée.
L’attaque commence probablement par une manœuvre d’ingénierie sociale, les cybercriminels invitant les utilisateurs à cliquer sur un lien piégé via Safari, le navigateur par défaut d’iOS. D’un simple clic, l’exploit prend le contrôle de l’appareil et contourne les mesures de sécurité en place, obtenant ainsi les droits root et extrayant les données de portefeuille ainsi que les clés privées stockées sur l’appareil.
Pour éviter d’être victime de ces exploits, les utilisateurs doivent mettre à jour leur téléphone avec la dernière version du logiciel et éviter de se rendre sur des sites suggérés par des inconnus sur les réseaux sociaux ou les applications de messagerie.
Cette faille présumée survient alors qu’Apple fait l’objet d’une action en justice intentée par trois investisseurs qui ont perdu près de 1,8 million de dollars en BTC après avoir téléchargé une fausse application de portefeuille depuis l’App Store officiel d’Apple. La plainte allègue qu’Apple n’a pas respecté les normes de sécurité et réclame le remboursement ainsi qu’une indemnisation pour les préjudices subis.
Cet article a été traduit de l'anglais à l'aide de l'IA. La version originale en anglais fait foi ; les traductions automatiques peuvent contenir des inexactitudes, en particulier dans la terminologie juridique et réglementaire.












