Bitcoin.com News
Obsługiwane przez

Firma Slowmist ostrzega, że luka w zabezpieczeniach aplikacji „Darksword” na iOS atakuje klucze do portfeli kryptowalutowych

23pds, dyrektor ds. bezpieczeństwa informacji w firmie Slowmist, poinformował o ewolucji tego exploita, który dzięki połączeniu kilku technik umożliwia cyberprzestępcom kradzież kluczy prywatnych portfeli oraz innych danych. Aby uniknąć ataku, użytkownicy muszą zaktualizować swoje telefony do najnowszej wersji oprogramowania.

UDOSTĘPNIJ
Firma Slowmist ostrzega, że luka w zabezpieczeniach aplikacji „Darksword” na iOS atakuje klucze do portfeli kryptowalutowych

Najważniejsze wnioski

  • Hakerzy wykorzystują exploit Darksword za pośrednictwem przeglądarki Safari, aby przełamać zabezpieczenia systemu iOS i opróżnić kryptowalutowe portfele, nad którymi użytkownicy sprawują samodzielną kontrolę.
  • Firma Slowmist ostrzega, że exploit ten atakuje obecnie nowsze wersje systemu iOS, co znacznie zwiększa zagrożenie dla większej liczby użytkowników urządzeń mobilnych.
  • Firma Apple stoi w obliczu pozwu wniesionego przez trzech inwestorów, którzy stracili 1,8 mln dolarów w BTC z powodu fałszywej aplikacji portfela dostępnej w App Store.

iPhone narażony na atak typu „one-click” umożliwiający pełną kontrolę nad portfelem

System iOS, z którego korzystają wszystkie iPhone'y – linia telefonów komórkowych firmy Apple – jest aktywnie atakowany przez cyberprzestępców zajmujących się kryptowalutami.

23pds, dyrektor ds. bezpieczeństwa informacji (CISO) w firmie Slowmist, ujawnił, że hakerzy wykorzystywali luki w zabezpieczeniach systemu iOS dostępne za pośrednictwem przeglądarek, aby przejąć kontrolę i ukraść środki z portfeli kryptowalutowych z samodzielnym przechowywaniem zainstalowanych na tych urządzeniach.

Podkreślił, że cyberprzestępcy wykorzystują do tego celu exploit o nazwie Darksword, po raz pierwszy ujawniony przez Google Threat Intelligence Group (GTIG) w marcu. Darksword był wykorzystywany w kilku kampaniach wymierzonych w użytkowników w Arabii Saudyjskiej, Turcji, Malezji i na Ukrainie.

Niemniej jednak, podczas gdy firma Google poinformowała, że ataki te były skuteczne jedynie w przypadku wersji systemu iOS od 18.4 do 18.7, firma 23pds ujawniła, że hakerzy dostosowali exploit Darksword tak, aby działał również w najnowszych wersjach systemu iOS (iOS 26.5), co czyni go znacznie bardziej niebezpiecznym i poszerza grono potencjalnych ofiar. Niemniej jednak ocena ta nie została oficjalnie zweryfikowana.

Atak prawdopodobnie rozpoczyna się od socjotechniki, ponieważ cyberprzestępcy zachęcają użytkowników do odwiedzenia podatnego na atak linku za pomocą Safari, domyślnej przeglądarki systemu iOS. Jednym kliknięciem exploit przejmuje kontrolę nad urządzeniem i omija ustanowione zabezpieczenia, uzyskując uprawnienia roota oraz wyodrębniając dane portfela i klucze prywatne przechowywane na urządzeniu.

Aby uniknąć stania się ofiarą tych exploitów, użytkownicy muszą zaktualizować oprogramowanie w swoich telefonach do najnowszej wersji oraz unikać odwiedzania stron sugerowanych przez nieznane osoby w mediach społecznościowych lub aplikacjach do przesyłania wiadomości.

Domniemany exploit pojawił się w momencie, gdy firma Apple stoi w obliczu postępowania sądowego wszczętego przez trzech inwestorów, którzy stracili prawie 1,8 miliona dolarów w BTC po pobraniu fałszywej aplikacji portfela z oficjalnego App Store firmy Apple. W pozwie zarzuca się firmie Apple nieprzestrzeganie standardów bezpieczeństwa i domaga się zwrotu środków oraz odszkodowania za poniesione szkody.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.