Thuairiscigh 23pds, Príomhoifigeach Slándála Faisnéise (CISO) ag Slowmist, éabhlóid an leasaithe seo, a ligeann, mar gheall ar chomhcheangal roinnt teicnící, do ghníomhaithe bagartha eochracha príobháideacha sparán agus sonraí eile a ghoid. Ní mór d’úsáideoirí a bhfóin a nuashonrú go dtí an leagan bogearraí is déanaí chun seachaint a bheith spriocdhírithe.
Tugann Slowmist rabhadh faoi spriocdhíriú dhúshaothrú iOS Darksword ar eochracha sparán cripte-airgeadra

Príomhphointí
- Úsáideann haiceálaithe an leasú Darksword trí Safari chun slándáil iOS a shárú agus sparáin chripteo féin-choimeádta a fholmhú.
- Fógraíonn Slowmist go bhfuil an leasú anois ag díriú ar leaganacha iOS níos nuaí, rud a leathnaíonn an bhagairt go mór chuig níos mó úsáideoirí soghluaiste.
- Tá Apple os comhair dlíthíochta ó thrí infheisteoir a chaill $1.8M i BTC mar gheall ar aip bhréige sparáin ar an App Store.
Leasú Haiceála “Cliceáil Amháin” ar iPhone: Rialú Iomlán ar an Sparán
Tá iOS, an córas a úsáideann gach iPhone, líne fóin phóca Apple, á dhíriú go gníomhach ag gníomhaithe bagartha chripteo.
Thaispeáin 23pds, Príomhoifigeach Slándála Faisnéise (CISO) ag Slowmist, go raibh haiceálaithe ag baint leas as leochaileachtaí slándála atá ar fáil in iOS trí bhrabhsálaithe chun smacht a fháil agus cistí a ghoid ó sparáin féin-choimeádta atá suiteáilte ar na gléasanna seo.
Chuir sé béim ar go bhfuil gníomhaithe bagartha ag úsáid an leasaithe Darksword, a cuireadh faoi sholas den chéad uair ag an Google Threat Intelligence Group (GTIG) i mí an Mhárta, don tasc seo. Úsáideadh Darksword i roinnt feachtas i gcoinne úsáideoirí san Araib Shádach, sa Tuirc, sa Mhalaeisia, agus san Úcráin.
Mar sin féin, cé gur thuairiscigh Google go raibh na hionsaithe seo éifeachtach amháin i gcoinne leaganacha iOS 18.4 go 18.7, nocht 23pds go raibh haiceálaithe tar éis Darksword a oiriúnú chun a bheith éifeachtach i gcoinne leaganacha iOS le déanaí (iOS 26.5), rud a fhágann gur leasú i bhfad níos contúirtí é agus a leathnaíonn an spriocghrúpa. Mar sin féin, níl an measúnú seo fíoraithe go hoifigiúil.
Is dócha go dtosaíonn an t-ionsaí le hinnealtóireacht shóisialta, mar a thugann gníomhaithe bagartha cuireadh d’úsáideoirí cuairt a thabhairt ar nasc leochaileach ag úsáid Safari, brabhsálaí réamhshocraithe iOS. Le cliceáil amháin, glacann an leasú smacht ar an ngléas agus éalaíonn sé ó bhearta sábháilteachta rialaithe bunaithe, ag teacht ar cheadanna fréimhe agus ag baint sonraí sparáin agus eochracha pearsanta atá stóráilte ar an ngléas.
Chun a sheachaint a bheith ina íospartach de na leasuithe seo, ní mór d’úsáideoirí nuashonrú go dtí an leagan bogearraí is déanaí ar a bhfóin agus cuairt a thabhairt ar shuíomhanna a mholann daoine anaithnide ar na meáin shóisialta nó ar aipeanna teachtaireachtaí a sheachaint.
Tagann an leasú líomhnaithe agus Apple os comhair caingean dlí ó thrí infheisteoir a chaill beagnach $1.8 milliún i BTC tar éis aip bhréige sparáin a íoslódáil ó App Store oifigiúil Apple. Áitíonn an dlíthíocht gur theip ar Apple caighdeáin slándála a fhorfheidhmiú agus lorgaíonn sí aisíocaíocht agus cúiteamh as an dochar a tharla.
Aistríodh an t-alt seo ón mBéarla le hintleacht shaorga. Is é an leagan bunaidh Béarla an fhoinse údarásach; d'fhéadfadh míchruinneas a bheith in aistriúcháin uathoibríocha, go háirithe i dtéarmaíocht dhlíthiúil agus rialála.












