Bitcoin.com News
Oferit de

Slowmist avertizează că vulnerabilitatea „Darksword” pentru iOS vizează cheile portofelelor de criptomonede

23pds, directorul pentru securitatea informațiilor la Slowmist, a prezentat evoluția acestui exploit, care, datorită combinării mai multor tehnici, permite actorilor rău intenționați să fure cheile private ale portofelelor digitale și alte date. Utilizatorii trebuie să își actualizeze telefoanele la cea mai recentă versiune de software pentru a evita să devină ținta atacurilor.

DISTRIBUIE
Slowmist avertizează că vulnerabilitatea „Darksword” pentru iOS vizează cheile portofelelor de criptomonede

Concluzii cheie

  • Hackerii folosesc vulnerabilitatea Darksword prin intermediul browserului Safari pentru a breșa securitatea iOS și a goli portofelele criptografice aflate în custodie proprie.
  • Slowmist avertizează că exploit-ul vizează acum versiunile mai noi de iOS, extinzând considerabil amenințarea la un număr mai mare de utilizatori de dispozitive mobile.
  • Apple se confruntă cu un proces intentat de trei investitori care au pierdut 1,8 milioane de dolari în BTC din cauza unei aplicații false de portofel disponibilă în App Store.

iPhone: Exploit de tip „un singur clic” pentru preluarea controlului complet asupra portofelului

iOS, sistemul de operare utilizat de toate iPhone-urile, gama de telefoane mobile a Apple, este ținta activă a actorilor care reprezintă o amenințare în domeniul criptomonedelor.

23pds, directorul de securitate informatică (CISO) la Slowmist, a dezvăluit că hackerii au profitat de vulnerabilitățile de securitate existente în iOS prin intermediul browserelor pentru a prelua controlul și a fura fonduri din portofelele cu custodie proprie instalate pe aceste dispozitive.

El a subliniat că actorii rău intenționați folosesc exploit-ul Darksword, adus pentru prima dată în atenție de Google Threat Intelligence Group (GTIG) în luna martie, pentru această activitate. Darksword a fost folosit în mai multe campanii îndreptate împotriva utilizatorilor din Arabia Saudită, Turcia, Malaezia și Ucraina.

Cu toate acestea, în timp ce Google a raportat că aceste atacuri au fost eficiente doar împotriva versiunilor iOS de la 18.4 la 18.7, 23pds a dezvăluit că hackerii au adaptat Darksword pentru a fi eficient împotriva versiunilor recente de iOS (iOS 26.5), transformându-l într-un exploit mult mai periculos și lărgind publicul țintă. Cu toate acestea, această evaluare nu a fost verificată oficial.

Atacul începe probabil prin inginerie socială, actorii rău intenționați invitând utilizatorii să acceseze un link compromis folosind Safari, browserul implicit al iOS. Printr-un singur clic, exploitul preia controlul asupra dispozitivului și ocolește măsurile de securitate stabilite, obținând permisiuni de root și extragând datele portofelului digital și cheile personale stocate pe dispozitiv.

Pentru a evita să devină victime ale acestor exploatări, utilizatorii trebuie să își actualizeze telefoanele la cea mai recentă versiune de software și să evite vizitarea site-urilor sugerate de persoane necunoscute pe rețelele sociale sau în aplicațiile de mesagerie.

Presupusa vulnerabilitate apare în contextul în care Apple se confruntă cu o acțiune în justiție din partea a trei investitori care au pierdut aproape 1,8 milioane de dolari în BTC după ce au descărcat o aplicație falsă de portofel din App Store-ul oficial al Apple. Procesul susține că Apple nu a respectat standardele de securitate și solicită rambursarea sumelor pierdute și despăgubiri pentru prejudiciile suferite.

Acest articol a fost tradus din limba engleză cu ajutorul inteligenței artificiale. Versiunea originală în limba engleză este sursa autoritară; traducerile automate pot conține inexactități, în special în terminologia juridică și de reglementare.