Bitcoin.com News
Működteti

A Slowmist figyelmeztet: a „Darksword” nevű iOS-sebezhetőség a kriptopénztárca-kulcsokat veszi célba

23pds, a Slowmist informatikai biztonsági vezetője beszámolt ennek a kihasználási módszernek a fejlődéséről, amely több technika kombinációjának köszönhetően lehetővé teszi a támadók számára, hogy ellopják a pénztárcák privát kulcsait és egyéb adatokat. A felhasználóknak frissíteniük kell telefonjaikat a legújabb szoftververzióra, hogy elkerüljék a támadást.

MEGOSZTÁS
A Slowmist figyelmeztet: a „Darksword” nevű iOS-sebezhetőség a kriptopénztárca-kulcsokat veszi célba

Főbb tanulságok

  • A hackerek a Safari böngészőn keresztül a Darksword kihasználási módszert használják az iOS biztonsági rendszerének áttörésére és az önkezelésű kriptopénztárcák kiürítésére.
  • A Slowmist arra figyelmeztet, hogy a támadás most már az újabb iOS-verziókat is célba veszi, ami jelentősen kiszélesíti a fenyegetettséget, és több mobilfelhasználót érint.
  • Az Apple ellen pert indított három befektető, akik 1,8 millió dollár értékű BTC-t vesztettek el az App Store-ban található hamis pénztárca-alkalmazás miatt.

iPhone: Egy kattintással teljes pénztárca-ellenőrzést biztosító sebezhetőség

Az iOS, az Apple mobiltelefon-sorozatának, azaz az összes iPhone-nak az operációs rendszere, a kriptovaluta-fenyegetések szereplőinek aktív célpontja.

23pds, a Slowmist információbiztonsági vezetője (CISO) elárulta, hogy a hackerek a böngészőkön keresztül kihasználták az iOS biztonsági réseit, hogy átvegyék az irányítást és pénzt lopjanak el az ezen eszközökre telepített, saját kezelésű kriptopénztárcákból.

Kiemelte, hogy a támadók ehhez a Darksword nevű sebezhetőséget használják, amelyet először a Google Threat Intelligence Group (GTIG) hozott nyilvánosságra márciusban. A Darkswordot már több kampányban is felhasználták Szaúd-Arábiában, Törökországban, Malajziában és Ukrajnában élő felhasználók ellen.

Mindazonáltal, míg a Google arról számolt be, hogy ezek a támadások csak az iOS 18.4–18.7-es verziói ellen voltak hatékonyak, 23pds közölte, hogy a hackerek úgy alakították át a Darkswordot, hogy az a legújabb iOS-verziók (iOS 26.5) ellen is hatékony legyen, ami sokkal veszélyesebbé teszi az exploitot, és kiszélesíti a célközönséget. Ennek ellenére ezt az értékelést hivatalosan még nem erősítették meg.

A támadás valószínűleg szociális mérnökséggel kezdődik, mivel a támadók arra invitálják a felhasználókat, hogy az iOS alapértelmezett böngészőjével, a Safarival látogassanak el egy kihasznált linkre. Egyetlen kattintással a kihasználási módszer átveszi az irányítást az eszköz felett, kijátsza a beépített biztonsági intézkedéseket, root jogosultságokat szerez, és kinyeri az eszközön tárolt pénztárcaadatokat és személyes kulcsokat.

Ahhoz, hogy elkerüljék, hogy ezeknek a sebezhetőségeknek az áldozatává váljanak, a felhasználóknak frissíteniük kell telefonjaikat a legújabb szoftververzióra, és kerülniük kell az ismeretlen személyek által a közösségi médiában vagy üzenetküldő alkalmazásokban javasolt webhelyek felkeresését.

Az állítólagos támadásra akkor kerül sor, amikor az Apple-lel szemben jogi eljárást indított három befektető, akik közel 1,8 millió dollár értékű BTC-t vesztettek el, miután letöltöttek egy hamis pénztárca-alkalmazást az Apple hivatalos App Store-jából. A perben azt állítják, hogy az Apple elmulasztotta a biztonsági szabványok betartatását, és a felperesek a kár megtérítését és kártérítést követelnek.

Ezt a cikket mesterséges intelligencia segítségével fordították le angolról. Az eredeti angol nyelvű változat a hiteles forrás; az automatikus fordítások pontatlanságokat tartalmazhatnak, különösen a jogi és szabályozási terminológiában.