Bitcoin.com News
Aangedreven door

Slowmist waarschuwt: iOS-exploit van Darksword richt zich op sleutels van cryptowallets

23pds, Chief Information Security Officer bij Slowmist, heeft verslag gedaan van de ontwikkeling van deze exploit, waarmee cybercriminelen dankzij een combinatie van verschillende technieken privésleutels van wallets en andere gegevens kunnen stelen. Gebruikers moeten hun telefoons updaten naar de nieuwste softwareversie om te voorkomen dat ze het doelwit worden.

GESCHREVEN DOOR
DELEN
Slowmist waarschuwt: iOS-exploit van Darksword richt zich op sleutels van cryptowallets

Belangrijkste punten

  • Hackers gebruiken de Darksword-exploit via Safari om de beveiliging van iOS te omzeilen en crypto-wallets in eigen beheer leeg te halen.
  • Slowmist waarschuwt dat de exploit zich nu richt op nieuwere iOS-versies, waardoor de dreiging voor veel meer mobiele gebruikers aanzienlijk toeneemt.
  • Apple wordt geconfronteerd met een rechtszaak van drie beleggers die 1,8 miljoen dollar aan BTC verloren door een valse wallet-app in de App Store.

iPhone: 'One-Click'-hack voor volledige controle over de portemonnee

iOS, het besturingssysteem dat wordt gebruikt door alle iPhones, de reeks mobiele telefoons van Apple, wordt actief aangevallen door cybercriminelen die het op cryptovaluta's hebben gemunt.

23pds, Chief Information Security Officer (CISO) bij Slowmist, onthulde dat hackers misbruik maakten van beveiligingslekken in iOS via browsers om de controle over te nemen en geld te stelen uit zelfbeheerde wallets die op deze apparaten waren geïnstalleerd.

Hij benadrukte dat cybercriminelen hiervoor gebruikmaken van de Darksword-exploit, die in maart voor het eerst onder de aandacht werd gebracht door de Google Threat Intelligence Group (GTIG). Darksword was al ingezet bij verschillende campagnes gericht tegen gebruikers in Saoedi-Arabië, Turkije, Maleisië en Oekraïne.

Hoewel Google meldde dat deze aanvallen alleen effectief waren tegen iOS-versies 18.4 tot en met 18.7, maakte 23pds bekend dat hackers Darksword hadden aangepast zodat het ook effectief is tegen recentere iOS-versies (iOS 26.5), waardoor het een veel gevaarlijkere exploit is geworden en de doelgroep is verbreed. Deze beoordeling is echter nog niet officieel bevestigd.

De aanval begint waarschijnlijk met social engineering, waarbij cybercriminelen gebruikers uitnodigen om via Safari, de standaardbrowser van iOS, een misbruikte link te bezoeken. Met één enkele klik neemt de exploit de controle over het apparaat over en omzeilt de bestaande beveiligingsmaatregelen, waardoor het root-rechten verkrijgt en walletgegevens en persoonlijke sleutels die op het apparaat zijn opgeslagen, kan extraheren.

Om te voorkomen dat men het slachtoffer wordt van deze exploits, moeten gebruikers hun telefoons updaten naar de nieuwste softwareversie en het bezoeken van websites die door onbekenden op sociale media of in berichtenapps worden voorgesteld, vermijden.

De vermeende exploit komt op een moment dat Apple te maken heeft met een rechtszaak van drie beleggers die bijna 1,8 miljoen dollar aan BTC verloren nadat ze een valse wallet-app hadden gedownload uit de officiële App Store van Apple. In de rechtszaak wordt aangevoerd dat Apple heeft nagelaten beveiligingsnormen te handhaven en wordt terugbetaling en schadevergoeding geëist voor de geleden schade.

Dit artikel is met behulp van AI uit het Engels vertaald. De originele Engelstalige versie is de gezaghebbende bron; geautomatiseerde vertalingen kunnen onnauwkeurigheden bevatten, met name in juridische en regelgevende terminologie.