Bitcoin.com News
Drevet av

Slowmist advarer: Darksword iOS-utnyttelse retter seg mot nøkler til kryptolommebøker

23pds, informasjonssikkerhetssjef (CISO) i Slowmist, rapporterte om utviklingen av denne utnyttelsen, som – på grunn av kombinasjonen av flere teknikker – gjør det mulig for trusselaktører å stjele private nøkler til lommebøker og andre data. Brukere må oppdatere telefonene sine til den nyeste programvareversjonen for å unngå å bli målrettet.

DEL
Slowmist advarer: Darksword iOS-utnyttelse retter seg mot nøkler til kryptolommebøker

Viktige punkter

  • Hackere bruker Darksword-utnyttelsen via Safari for å bryte iOS-sikkerheten og tømme selvforvaltede kryptolommebøker.
  • Slowmist advarer om at utnyttelsen nå retter seg mot nyere iOS-versjoner, noe som i stor grad utvider trusselen til flere mobilbrukere.
  • Apple møter et søksmål fra tre investorer som mistet 1,8 millioner dollar i BTC på grunn av en falsk lommebok-app i App Store.

iPhone står overfor «one-click»-utnyttelse som gir full kontroll over lommeboken

iOS, systemet som brukes av alle iPhone-er, Apples serie med mobiltelefoner, blir aktivt målrettet av krypto-trusselaktører.

23pds, informasjonssikkerhetssjef (CISO) i Slowmist, avslørte at hackere har utnyttet sikkerhetssårbarheter som finnes i iOS via nettlesere for å ta kontroll og stjele midler fra selvforvaltede lommebøker installert på disse enhetene.

Han understreket at trusselaktører bruker Darksword-utnyttelsen, som først ble satt i søkelyset av Google Threat Intelligence Group (GTIG) i mars, til dette formålet. Darksword har vært brukt i flere kampanjer mot brukere i Saudi-Arabia, Tyrkia, Malaysia og Ukraina.

Likevel, mens Google rapporterte at disse angrepene kun var effektive mot iOS-versjonene 18.4 til 18.7, opplyste 23pds at hackere hadde tilpasset Darksword slik at den er effektiv mot nyere iOS-versjoner (iOS 26.5), noe som gjør den til en langt farligere utnyttelse og utvider målgruppen. Denne vurderingen er imidlertid ikke offisielt bekreftet.

Angrepet starter sannsynligvis med sosial manipulering, ettersom trusselaktører inviterer brukere til å besøke en utnyttet lenke ved hjelp av Safari, iOS sin standardnettleser. Med ett enkelt klikk tar utnyttelsen kontroll over enheten og omgår etablerte sikkerhetstiltak, oppnår root-rettigheter og henter ut lommebokdata og private nøkler lagret på enheten.

For å unngå å bli offer for disse utnyttelsene må brukere oppdatere til den nyeste programvareversjonen på telefonene sine og unngå å besøke nettsteder foreslått av ukjente personer på sosiale medier eller i meldingsapper.

Den påståtte utnyttelsen kommer samtidig som Apple står overfor rettslige skritt fra tre investorer som mistet nær 1,8 millioner dollar i BTC etter å ha lastet ned en falsk lommebok-app fra Apples offisielle App Store. Søksmålet hevder at Apple ikke klarte å håndheve sikkerhetsstandarder og søker tilbakebetaling og kompensasjon for skadene som ble påført.

Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.