Bitcoin.com News
При поддержке

Slowmist предупреждает: уязвимость в приложении «Darksword» для iOS нацелена на ключи криптовалютных кошельков

23pds, директор по информационной безопасности компании Slowmist, сообщил о развитии данного эксплойта, который благодаря сочетанию нескольких методов позволяет злоумышленникам похищать приватные ключи кошельков и другие данные. Пользователям необходимо обновить свои телефоны до последней версии программного обеспечения, чтобы избежать атак.

ПОДЕЛИТЬСЯ
Slowmist предупреждает: уязвимость в приложении «Darksword» для iOS нацелена на ключи криптовалютных кошельков

Основные выводы

  • Хакеры используют эксплойт Darksword через браузер Safari для обхода системы безопасности iOS и опустошения криптовалютных кошельков, находящихся в самостоятельной хранении.
  • Slowmist предупреждает, что эксплойт теперь нацелен на более новые версии iOS, что значительно расширяет круг уязвимых мобильных пользователей.
  • На Apple подали иск три инвестора, которые потеряли 1,8 млн долларов в BTC из-за поддельного приложения-кошелька в App Store.

Уязвимость iPhone Face: полный контроль над кошельком одним нажатием

iOS, операционная система, используемая во всех iPhone — линейке мобильных телефонов Apple, — активно становится мишенью злоумышленников в криптовалютной сфере.

23pds, директор по информационной безопасности (CISO) в Slowmist, сообщил, что хакеры использовали уязвимости в системе безопасности iOS, доступные через браузеры, для получения контроля и кражи средств из криптовалютных кошельков с самостоятельным хранением, установленных на этих устройствах.

Он подчеркнул, что для этой цели злоумышленники используют эксплойт Darksword, впервые привлекший внимание Google Threat Intelligence Group (GTIG) в марте. Darksword ранее применялся в нескольких кампаниях, направленных против пользователей в Саудовской Аравии, Турции, Малайзии и Украине.

Тем не менее, хотя Google сообщила, что эти атаки были эффективны только против версий iOS от 18.4 до 18.7, 23pds сообщил, что хакеры адаптировали Darksword для атак на последние версии iOS (iOS 26.5), что сделало этот эксплойт гораздо более опасным и расширило круг потенциальных жертв. Тем не менее эта оценка официально не подтверждена.

Атака, вероятно, начинается с социальной инженерии: злоумышленники предлагают пользователям перейти по вредоносной ссылке с помощью Safari — браузера, установленного по умолчанию в iOS. Одним щелчком мыши эксплойт получает контроль над устройством, обходит установленные меры безопасности, получает права root и извлекает данные кошелька и личные ключи, хранящиеся на устройстве.

Чтобы не стать жертвой подобных эксплойтов, пользователям необходимо обновить программное обеспечение на своих телефонах до последней версии и избегать посещения сайтов, предложенных незнакомыми людьми в социальных сетях или мессенджерах.

Предполагаемая уязвимость стала известна на фоне судебного иска, поданного против Apple тремя инвесторами, которые потеряли почти 1,8 млн долларов в BTC после загрузки поддельного приложения-кошелька из официального App Store компании Apple. В иске утверждается, что Apple не обеспечила соблюдение стандартов безопасности, и требуется возмещение убытков и компенсация за причиненный ущерб.

Стратегия Apple в отношении биткоина будет зависеть не только от Джона Тернуса

Стратегия Apple в отношении биткоина будет зависеть не только от Джона Тернуса

Стратегия Apple в сфере криптовалют может зависеть не только от генерального директора Джона Тернуса, поскольку стейблкоины и конкуренты подталкивают компанию к развитию криптовалютного направления.

Эта статья была переведена с английского языка с помощью искусственного интеллекта. Оригинальная версия на английском языке является авторитетным источником; автоматические переводы могут содержать неточности, особенно в юридической и нормативной терминологии.