Bitcoin.com News
Offerto da

Slowmist avverte che l’exploit “Darksword” per iOS prende di mira le chiavi dei portafogli crittografici

23pds, responsabile della sicurezza informatica presso Slowmist, ha segnalato l’evoluzione di questo exploit che, grazie alla combinazione di diverse tecniche, consente agli autori delle minacce di sottrarre le chiavi private dei portafogli e altri dati. Gli utenti devono aggiornare i propri telefoni all’ultima versione del software per evitare di diventare bersaglio di questi attacchi.

CONDIVIDI
Slowmist avverte che l’exploit “Darksword” per iOS prende di mira le chiavi dei portafogli crittografici

Punti chiave

  • Gli hacker utilizzano l’exploit Darksword tramite Safari per violare la sicurezza di iOS e prosciugare i portafogli di criptovalute in custodia autonoma.
  • Slowmist avverte che l’exploit ora prende di mira le versioni più recenti di iOS, ampliando notevolmente la minaccia a un numero maggiore di utenti di dispositivi mobili.
  • Apple deve affrontare una causa legale intentata da tre investitori che hanno perso 1,8 milioni di dollari in BTC a causa di una falsa app di portafoglio presente sull’App Store.

iPhone: exploit che consente il controllo completo del portafoglio con un solo clic

iOS, il sistema operativo utilizzato da tutti gli iPhone, la linea di telefoni cellulari di Apple, è attivamente preso di mira dagli autori di minacce nel settore delle criptovalute.

23pds, Chief Information Security Officer (CISO) di Slowmist, ha rivelato che gli hacker stavano sfruttando le vulnerabilità di sicurezza presenti in iOS tramite i browser per assumere il controllo e sottrarre fondi dai portafogli in custodia autonoma installati su questi dispositivi.

Ha sottolineato che gli autori delle minacce stanno utilizzando l’exploit Darksword, portato alla ribalta per la prima volta dal Google Threat Intelligence Group (GTIG) a marzo, per questo scopo. Darksword era già stato impiegato in diverse campagne contro utenti in Arabia Saudita, Turchia, Malesia e Ucraina.

Tuttavia, mentre Google aveva segnalato che questi attacchi erano efficaci solo contro le versioni di iOS dalla 18.4 alla 18.7, 23pds ha rivelato che gli hacker avevano adattato Darksword per renderlo efficace anche contro le versioni più recenti di iOS (iOS 26.5), rendendolo un exploit molto più pericoloso e ampliando il pubblico di destinazione. Tuttavia, questa valutazione non è stata verificata ufficialmente.

L’attacco inizia probabilmente con tecniche di ingegneria sociale, poiché gli autori della minaccia invitano gli utenti a visitare un link compromesso utilizzando Safari, il browser predefinito di iOS. Con un solo clic, l’exploit assume il controllo del dispositivo e elude le misure di sicurezza stabilite, ottenendo i permessi di root ed estraendo i dati del portafoglio e le chiavi personali memorizzate sul dispositivo.

Per evitare di cadere vittima di questi exploit, gli utenti devono aggiornare i propri telefoni all’ultima versione del software ed evitare di visitare siti suggeriti da persone sconosciute sui social media o sulle app di messaggistica.

Il presunto exploit emerge mentre Apple sta affrontando un'azione legale da parte di tre investitori che hanno perso quasi 1,8 milioni di dollari in BTC dopo aver scaricato una falsa app di portafoglio dall’App Store ufficiale di Apple. La causa sostiene che Apple non abbia applicato gli standard di sicurezza e chiede il rimborso e il risarcimento per i danni subiti.

Questo articolo è stato tradotto dall'inglese tramite IA. La versione originale in inglese è la fonte autorevole; le traduzioni automatiche possono contenere imprecisioni, in particolare nella terminologia legale e normativa.