Bitcoin.com News
Pokreće

Slowmist upozorava: Darksword iOS exploit cilja ključeve kripto novčanika

23pds, glavni direktor za informacijsku sigurnost (CISO) u Slowmistu, izvijestio je o razvoju ovog exploita koji, zbog kombinacije više tehnika, omogućuje akterima prijetnji krađu privatnih ključeva novčanika i drugih podataka. Korisnici moraju ažurirati svoje telefone na najnoviju verziju softvera kako bi izbjegli da postanu meta.

PODIJELI
Slowmist upozorava: Darksword iOS exploit cilja ključeve kripto novčanika

Ključne poruke

  • Hakeri koriste exploit Darksword putem Safarija kako bi probili iOS sigurnost i ispraznili kripto novčanike u samostalnom skrbništvu (self-custody).
  • Slowmist upozorava da exploit sada cilja novije verzije iOS-a, čime se prijetnja znatno širi na više mobilnih korisnika.
  • Apple se suočava s tužbom troje ulagača koji su izgubili 1,8 milijuna dolara u BTC-u zbog lažne aplikacije novčanika u App Storeu.

Jedan klik na iPhoneu: exploit za potpunu kontrolu novčanika

iOS, sustav koji koriste svi iPhonei, Appleova linija mobilnih telefona, aktivno je na meti kripto aktera prijetnji.

23pds, glavni direktor za informacijsku sigurnost (CISO) u Slowmistu, otkrio je da hakeri iskorištavaju sigurnosne ranjivosti dostupne u iOS-u putem preglednika kako bi preuzeli kontrolu i ukrali sredstva iz novčanika u samostalnom skrbništvu instaliranih na tim uređajima.

Naglasio je da akteri prijetnji koriste exploit Darksword, koji je prvi put u ožujku u fokus stavila Googleova skupina za obavještajne podatke o prijetnjama (GTIG), za ovaj zadatak. Darksword je korišten u nekoliko kampanja protiv korisnika u Saudijskoj Arabiji, Turskoj, Maleziji i Ukrajini.

Ipak, iako je Google izvijestio da su ti napadi bili učinkoviti samo protiv iOS verzija 18.4 do 18.7, 23pds je otkrio da su hakeri prilagodili Darksword tako da bude učinkovit protiv nedavnih iOS verzija (iOS 26.5), čineći ga daleko opasnijim exploitom i šireći ciljnu publiku. Ipak, ova procjena nije službeno potvrđena.

Napad vjerojatno započinje socijalnim inženjeringom, jer akteri prijetnji pozivaju korisnike da posjete kompromitiranu poveznicu koristeći Safari, zadani iOS preglednik. Jednim klikom exploit preuzima kontrolu nad uređajem i zaobilazi uspostavljene sigurnosne mjere kontrole, dolazi do root ovlasti te izdvaja podatke novčanika i osobne ključeve pohranjene na uređaju.

Kako bi izbjegli da postanu žrtve ovih exploita, korisnici moraju ažurirati svoje telefone na najnoviju verziju softvera i izbjegavati posjećivanje stranica koje predlažu nepoznate osobe na društvenim mrežama ili u aplikacijama za razmjenu poruka.

Navodni exploit dolazi u trenutku kada se Apple suočava s pravnim postupkom troje ulagača koji su izgubili gotovo 1,8 milijuna dolara u BTC-u nakon što su preuzeli lažnu aplikaciju novčanika iz Appleova službenog App Storea. U tužbi se navodi da Apple nije uspio provesti sigurnosne standarde te se traži povrat i naknada štete za pretrpljene gubitke.

Ovaj je članak preveden s engleskog jezika pomoću umjetne inteligencije. Izvorna engleska verzija mjerodavan je izvor; automatski prijevodi mogu sadržavati netočnosti, osobito u pravnoj i regulatornoj terminologiji.