Slowmist के मुख्य सूचना सुरक्षा अधिकारी 23pds ने इस एक्सप्लॉइट के विकास की सूचना दी, जो कई तकनीकों के संयोजन के कारण खतरे पैदा करने वाले अभिनेताओं को वॉलेट की निजी कुंजियाँ और अन्य डेटा चुराने की अनुमति देता है। उपयोगकर्ताओं को लक्षित होने से बचने के लिए अपने फोन को नवीनतम सॉफ़्टवेयर संस्करण में अपडेट करना चाहिए।
Slowmist ने चेतावनी दी है कि डार्कस्वॉर्ड iOS एक्सप्लॉइट क्रिप्टो वॉलेट कीज़ को निशाना बनाता है।

मुख्य निष्कर्ष
- हैकर सफारी के माध्यम से डार्कस्वॉर्ड एक्सप्लॉइट का उपयोग करके iOS सुरक्षा को भेदते हैं और सेल्फ-कस्टडी क्रिप्टो वॉलेट्स को खाली करते हैं।
- Slowmist चेतावनी देता है कि यह एक्सप्लॉइट अब नए iOS संस्करणों को निशाना बनाता है, जिससे अधिक मोबाइल उपयोगकर्ताओं के लिए खतरा काफी बढ़ जाता है।
- एप्पल पर तीन निवेशकों द्वारा मुकदमा किया गया है, जिन्होंने ऐप स्टोर पर एक नकली वॉलेट ऐप के कारण BTC में $1.8M का नुकसान उठाया।
iPhone पर एक-क्लिक से पूरे वॉलेट पर नियंत्रण करने वाला हैक एक्सप्लॉइट
iOS, जो सभी iPhones (एप्पल के मोबाइल फोन की श्रृंखला) में उपयोग किया जाने वाला सिस्टम है, क्रिप्टो खतरे पैदा करने वाले हमलावरों द्वारा सक्रिय रूप से निशाना बनाया जा रहा है।
23pds, Slowmist में मुख्य सूचना सुरक्षा अधिकारी (CISO), ने खुलासा किया कि हैकर्स ब्राउज़रों के माध्यम से iOS में उपलब्ध सुरक्षा कमजोरियों का फायदा उठा रहे थे, ताकि वे इन उपकरणों पर इंस्टॉल किए गए सेल्फ-कस्टडी वॉलेट्स पर नियंत्रण कर सकें और उनमें रखे फंड चुरा सकें।
उन्होंने जोर देकर कहा कि खतरे पैदा करने वाले इस काम के लिए डार्कस्वॉर्ड एक्सप्लॉइट का उपयोग कर रहे हैं, जिसे पहली बार मार्च में गूगल थ्रेट इंटेलिजेंस ग्रुप (GTIG) द्वारा प्रकाश में लाया गया था। डार्कस्वॉर्ड का उपयोग सऊदी अरब, तुर्की, मलेशिया और यूक्रेन में उपयोगकर्ताओं के खिलाफ कई अभियानों में किया गया था।
फिर भी, जबकि गूगल ने बताया कि ये हमले केवल iOS संस्करण 18.4 से 18.7 के खिलाफ ही प्रभावी थे, 23pds ने खुलासा किया कि हैकर्स ने डार्कस्वॉर्ड को हाल के iOS संस्करणों (iOS 26.5) के खिलाफ प्रभावी बनाने के लिए अनुकूलित कर लिया है, जिससे यह एक और भी खतरनाक एक्सप्लॉइट बन गया है और इसका लक्ष्य दर्शक वर्ग बढ़ गया है। फिर भी, इस आकलन की आधिकारिक तौर पर पुष्टि नहीं हुई है।
यह हमला संभवतः सोशल इंजीनियरिंग से शुरू होता है, क्योंकि खतरे वाले अभिनेता उपयोगकर्ताओं को सफारी, iOS के डिफ़ॉल्ट ब्राउज़र का उपयोग करके एक शोषित लिंक पर जाने के लिए आमंत्रित करते हैं। एक ही क्लिक के माध्यम से, यह एक्सप्लॉइट डिवाइस का नियंत्रण ले लेता है और स्थापित नियंत्रण सुरक्षा उपायों से बच निकलता है, रूट परमिशन तक पहुँच जाता है और डिवाइस पर संग्रहीत वॉलेट डेटा और व्यक्तिगत कुंजियों को निकाल लेता है।
इन एक्सप्लॉइट्स का शिकार बनने से बचने के लिए, उपयोगकर्ताओं को अपने फोन पर नवीनतम सॉफ़्टवेयर संस्करण में अपडेट करना चाहिए और सोशल मीडिया या मैसेजिंग ऐप्स पर अज्ञात लोगों द्वारा सुझाई गई साइटों पर जाने से बचना चाहिए।
यह कथित एक्सप्लॉइट ऐसे समय में आया है जब एप्पल तीन निवेशकों से कानूनी कार्रवाई का सामना कर रहा है, जिन्होंने एप्पल के आधिकारिक ऐप स्टोर से एक नकली वॉलेट ऐप डाउनलोड करने के बाद बीटीसी में लगभग 1.8 मिलियन डॉलर खो दिए थे। मुकदमे में आरोप लगाया गया है कि एप्पल सुरक्षा मानकों को लागू करने में विफल रहा और हुए नुकसान की भरपाई और मुआवजे की मांग की गई है।
यह लेख AI का उपयोग करके अंग्रेज़ी से अनुवादित किया गया था। मूल अंग्रेज़ी संस्करण आधिकारिक स्रोत है; स्वचालित अनुवादों में अशुद्धियाँ हो सकती हैं, विशेष रूप से कानूनी और नियामक शब्दावली में।












