Bitcoin.com News
Dikuasakan oleh

Slowmist Memberi Amaran: Eksploit iOS Darksword Menyasarkan Kunci Dompet Kripto

23pds, Ketua Pegawai Keselamatan Maklumat di Slowmist, melaporkan evolusi eksploit ini yang, hasil gabungan beberapa teknik, membolehkan pelaku ancaman mencuri kunci peribadi dompet dan data lain. Pengguna mesti mengemas kini telefon mereka kepada versi perisian terkini untuk mengelakkan diri daripada menjadi sasaran.

DITULIS OLEH
KONGSI
Slowmist Memberi Amaran: Eksploit iOS Darksword Menyasarkan Kunci Dompet Kripto

Intipati Utama

  • Penggodam menggunakan eksploit Darksword melalui Safari untuk menembusi keselamatan iOS dan mengosongkan dompet kripto jagaan kendiri.
  • Slowmist memberi amaran bahawa eksploit itu kini menyasarkan versi iOS yang lebih baharu, sekali gus meluaskan ancaman kepada lebih ramai pengguna mudah alih.
  • Apple berdepan tuntutan mahkamah daripada tiga pelabur yang kehilangan $1.8 juta dalam BTC akibat aplikasi dompet palsu di App Store.

Eksploit Godaman iPhone: Satu Klik Kawalan Penuh Dompet

iOS, sistem yang digunakan oleh semua iPhone, barisan telefon mudah alih Apple, sedang menjadi sasaran aktif pelaku ancaman kripto.

23pds, Ketua Pegawai Keselamatan Maklumat (CISO) di Slowmist, mendedahkan bahawa penggodam telah mengambil kesempatan ke atas kelemahan keselamatan yang wujud dalam iOS melalui pelayar untuk mengambil alih dan mencuri dana daripada dompet jagaan kendiri yang dipasang pada peranti ini.

Beliau menegaskan bahawa pelaku ancaman menggunakan eksploit Darksword, yang pertama kali diberi tumpuan oleh Google Threat Intelligence Group (GTIG) pada bulan Mac, untuk tujuan ini. Darksword telah digunakan dalam beberapa kempen terhadap pengguna di Arab Saudi, Turki, Malaysia, dan Ukraine.

Walau bagaimanapun, sementara Google melaporkan bahawa serangan ini hanya berkesan terhadap versi iOS 18.4 hingga 18.7, 23pds mendedahkan bahawa penggodam telah menyesuaikan Darksword agar berkesan terhadap versi iOS terkini (iOS 26.5), menjadikannya eksploit yang jauh lebih berbahaya serta meluaskan kelompok sasaran. Namun, penilaian ini belum disahkan secara rasmi.

Serangan berkemungkinan bermula dengan kejuruteraan sosial, apabila pelaku ancaman mengajak pengguna melawat pautan yang telah dieksploitasi menggunakan Safari, pelayar lalai iOS. Melalui satu klik, eksploit itu mengambil alih peranti dan melepasi langkah keselamatan kawalan sedia ada, mencapai keizinan root serta mengekstrak data dompet dan kunci peribadi yang disimpan pada peranti.

Untuk mengelakkan menjadi mangsa eksploit ini, pengguna mesti mengemas kini kepada versi perisian terkini pada telefon mereka dan mengelakkan daripada melawat laman yang dicadangkan oleh individu tidak dikenali di media sosial atau aplikasi pemesejan.

Eksploit yang didakwa ini muncul ketika Apple berdepan tindakan undang-undang daripada tiga pelabur yang kehilangan hampir $1.8 juta dalam BTC selepas memuat turun aplikasi dompet palsu daripada App Store rasmi Apple. Tuntutan mahkamah itu mendakwa Apple gagal menguatkuasakan piawaian keselamatan serta menuntut bayaran balik dan pampasan atas kerugian yang dialami.

Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.