23pds, מנהל אבטחת המידע הראשי (Chief Information Security Officer) ב-Slowmist, דיווח על ההתפתחות של ניצול פרצה זה, אשר, בשל שילוב של כמה טכניקות, מאפשר לשחקני איום לגנוב מפתחות פרטיים של ארנקים ונתונים נוספים. על המשתמשים לעדכן את הטלפונים שלהם לגרסת התוכנה העדכנית ביותר כדי להימנע מהפיכה ליעד.
Slowmist מזהירה: ניצול iOS של Darksword מכוון למפתחות ארנקי קריפטו

נקודות מרכזיות
- האקרים משתמשים בניצול הפרצה Darksword דרך Safari כדי לפרוץ את אבטחת iOS ולרוקן ארנקי קריפטו במשמורת עצמית.
- Slowmist מזהירה כי הניצול כעת מכוון לגרסאות iOS חדשות יותר, ומרחיב משמעותית את האיום על יותר משתמשי מובייל.
- אפל מתמודדת עם תביעה מצד שלושה משקיעים שאיבדו 1.8 מיליון דולר ב-BTC עקב אפליקציית ארנק מזויפת בחנות האפליקציות.
ניצול פרצה של האק בארנק — לחיצה אחת ושליטה מלאה בארנק באייפון
iOS, המערכת שבה משתמשים כל מכשירי ה-iPhone, קו הטלפונים הניידים של אפל, נמצאת תחת מתקפה פעילה מצד שחקני איום בעולם הקריפטו.
23pds, מנהל אבטחת המידע הראשי (CISO) ב-Slowmist, חשף כי האקרים ניצלו פרצות אבטחה הזמינות ב-iOS דרך דפדפנים כדי להשתלט ולגנוב כספים מארנקי משמורת עצמית המותקנים על מכשירים אלה.
הוא הדגיש ששחקני האיום משתמשים בניצול הפרצה Darksword, אשר הובא לאור הזרקורים לראשונה על ידי קבוצת מודיעין האיומים של גוגל (GTIG) במרץ, לצורך זה. Darksword שימש במספר קמפיינים נגד משתמשים בערב הסעודית, טורקיה, מלזיה ואוקראינה.
עם זאת, בעוד שגוגל דיווחה כי מתקפות אלה היו יעילות רק מול גרסאות iOS 18.4 עד 18.7, 23pds חשף כי האקרים התאימו את Darksword כך שיהיה יעיל גם מול גרסאות iOS עדכניות (iOS 26.5), מה שהופך אותו לניצול פרצה מסוכן בהרבה ומרחיב את קהל היעד. עם זאת, הערכה זו לא אומתה באופן רשמי.
המתקפה ככל הנראה מתחילה בהנדסה חברתית, כאשר שחקני האיום מזמינים משתמשים לבקר בקישור מנוצל באמצעות Safari, דפדפן ברירת המחדל של iOS. באמצעות לחיצה אחת, ניצול הפרצה משתלט על המכשיר וחומק מאמצעי הבטיחות והבקרה הקיימים, מגיע להרשאות root ומחלץ נתוני ארנק ומפתחות פרטיים המאוחסנים במכשיר.
כדי להימנע מהפיכה לקורבן של ניצולים אלה, על המשתמשים לעדכן לגרסת התוכנה העדכנית ביותר בטלפונים שלהם ולהימנע מביקור באתרים שמוצעים על ידי אנשים לא מוכרים ברשתות חברתיות או באפליקציות מסרים.
ניצול הפרצה הנטען מגיע בזמן שאפל מתמודדת עם הליכים משפטיים מצד שלושה משקיעים שאיבדו כמעט 1.8 מיליון דולר ב-BTC לאחר שהורידו אפליקציית ארנק מזויפת מחנות האפליקציות הרשמית של אפל (App Store). בתביעה נטען כי אפל לא אכפה תקני אבטחה, והיא מבקשת החזר ופיצוי בגין הנזקים שנגרמו.
מאמר זה תורגם מאנגלית באמצעות בינה מלאכותית. הגרסה המקורית באנגלית היא המקור הקובע; תרגומים אוטומטיים עשויים להכיל אי-דיוקים, במיוחד במונחים משפטיים ורגולטוריים.












