Bitcoin.com News
提供

Slowmistは、DarkswordのiOS向けエクスプロイトが暗号資産ウォレットの鍵を標的としていると警告しています。

Slowmistの最高情報セキュリティ責任者(CISO)である23pds氏は、このエクスプロイトの進化について報告しました。このエクスプロイトは、複数の手法を組み合わせることで、攻撃者がウォレットの秘密鍵やその他のデータを盗み出すことを可能にしています。ユーザーは、標的となるのを防ぐために、スマートフォンを最新のソフトウェアバージョンに更新する必要があります。

共有
Slowmistは、DarkswordのiOS向けエクスプロイトが暗号資産ウォレットの鍵を標的としていると警告しています。

主なポイント:

  • ハッカーはSafari経由で「Darksword」エクスプロイトを利用し、iOSのセキュリティを突破して、自己管理型暗号資産ウォレットから資金を盗み出しています。
  • Slowmistは、このエクスプロイトが現在、より新しいiOSバージョンを標的としており、脅威がより多くのモバイルユーザーに拡大していると警告しています。
  • Appleは、App Store上の偽のウォレットアプリにより180万ドル相当のBTCを失った3人の投資家から訴訟を起こされている。

iPhoneの「ワンクリックでウォレットを完全制御」するエクスプロイト

Appleの携帯電話シリーズであるすべてのiPhoneで使用されているiOSは、仮想通貨関連の脅威アクターから積極的に標的とされている。

Slowmistの最高情報セキュリティ責任者(CISO)である23pds氏は、ハッカーがブラウザ経由でiOSの脆弱性を悪用し、デバイスにインストールされた自己管理型ウォレットを乗っ取り、資金を盗み出していたと明らかにしました

同氏は、脅威アクターがこの攻撃に、3月にGoogle Threat Intelligence Group(GTIG)によって初めて注目された「Darksword」エクスプロイトを利用していると強調した。Darkswordは、サウジアラビア、トルコ、マレーシア、ウクライナのユーザーを標的とした複数の攻撃キャンペーンで使用されていた。

とはいえ、Googleはこれらの攻撃がiOSバージョン18.4から18.7に対してのみ有効であると報告していましたが、23pdsはハッカーが「Darksword」を改良し、最新のiOSバージョン(iOS 26.5)に対しても有効に機能するようにしたことを明らかにしました。これにより、このエクスプロイトははるかに危険なものとなり、標的となるユーザー層も拡大しています。 ただし、この評価については公式に確認されていません。

攻撃はソーシャルエンジニアリングから始まる可能性が高く、攻撃者はユーザーに対し、iOSのデフォルトブラウザであるSafariを使用して悪用されたリンクにアクセスするよう誘導します。ワンクリックするだけで、このエクスプロイトはデバイスを乗っ取り、確立されたセキュリティ対策を回避してルート権限を取得し、デバイスに保存されているウォレットデータや秘密鍵を抽出します。

こうしたエクスプロイトの被害に遭わないためには、ユーザーはスマートフォンのソフトウェアを最新バージョンに更新し、ソーシャルメディアやメッセージングアプリ上で見知らぬ人物から勧められたサイトへのアクセスを避ける必要があります。

このエクスプロイトに関する報告は、Appleが3人の投資家から訴訟を起こされている最中に明らかになりました。これらの投資家は、Appleの公式App Storeから偽のウォレットアプリをダウンロードした結果、約180万ドル相当のBTCを失ったと主張しています。訴訟では、Appleがセキュリティ基準を適切に実施しなかったと主張されており、被った損害に対する返金と賠償が求められています。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。