23pds, riaditeľ pre informačnú bezpečnosť v spoločnosti Slowmist, informoval o vývoji tohto exploitu, ktorý vďaka kombinácii viacerých techník umožňuje útočníkom ukradnúť súkromné kľúče peňaženiek a ďalšie údaje. Používatelia musia aktualizovať svoje telefóny na najnovšiu verziu softvéru, aby sa nestali terčom útoku.
Spoločnosť Slowmist varuje, že exploit „Darksword“ pre iOS sa zameriava na kľúče kryptomenových peňaženiek

Kľúčové body
- Hackeri využívajú exploit Darksword prostredníctvom prehliadača Safari na prelomenie zabezpečenia systému iOS a vyprázdnenie kryptomenových peňaženiek v vlastnej správe.
- Spoločnosť Slowmist varuje, že tento exploit sa teraz zameriava na novšie verzie iOS, čím sa výrazne rozširuje hrozba na väčší počet mobilných používateľov.
- Spoločnosť Apple čelí žalobe od troch investorov, ktorí prišli o 1,8 milióna dolárov v BTC kvôli falošnej aplikácii peňaženky v obchode App Store.
iPhone čelí exploitu, ktorý umožňuje plnú kontrolu nad peňaženkou jedným kliknutím
Systém iOS, ktorý používajú všetky iPhony, teda mobilné telefóny spoločnosti Apple, je aktívnym cieľom útočníkov z kryptosveta.
23pds, riaditeľ pre informačnú bezpečnosť (CISO) v spoločnosti Slowmist, odhalil, že hackeri využívali bezpečnostné chyby v systéme iOS prostredníctvom prehliadačov, aby prevzali kontrolu a ukradli prostriedky zo peňaženiek s vlastnou správou nainštalovaných na týchto zariadeniach.
Zdôraznil, že útočníci na tento účel využívajú exploit Darksword, na ktorý prvýkrát upozornila Google Threat Intelligence Group (GTIG) v marci. Darksword bol použitý v niekoľkých kampaniach zameraných proti používateľom v Saudskej Arábii, Turecku, Malajzii a na Ukrajine.
Hoci spoločnosť Google uviedla, že tieto útoky boli účinné len proti verziám iOS 18.4 až 18.7, spoločnosť 23pds zistila, že hackeri upravili exploit Darksword tak, aby bol účinný aj proti najnovším verziám iOS (iOS 26.5), čím sa stal oveľa nebezpečnejším a rozšíril okruh potenciálnych obetí. Toto tvrdenie však nebolo oficiálne potvrdené.
Útok pravdepodobne začína sociálnym inžinierstvom, keď útočníci vyzývajú používateľov, aby navštívili zneužitý odkaz prostredníctvom prehliadača Safari, ktorý je predvoleným prehliadačom v systéme iOS. Jediným kliknutím exploit prevezme kontrolu nad zariadením a obíde zavedené bezpečnostné opatrenia, získa oprávnenia na úrovni root a extrahuje údaje z peňaženky a osobné kľúče uložené v zariadení.
Aby sa používatelia nestali obeťami týchto exploitov, musia si na svojich telefónoch nainštalovať najnovšiu verziu softvéru a vyhýbať sa návštevám stránok odporúčaných neznámymi osobami na sociálnych médiách alebo v aplikáciách na zasielanie správ.
K údajnému zneužitiu dochádza v čase, keď spoločnosť Apple čelí žalobe od troch investorov, ktorí prišli o takmer 1,8 milióna dolárov v BTC po stiahnutí falošnej aplikácie peňaženky z oficiálneho App Store spoločnosti Apple. V žalobe sa tvrdí, že spoločnosť Apple nedodržala bezpečnostné štandardy, a požaduje sa v nej náhrada a odškodnenie za utrpené škody.
Tento článok bol preložený z angličtiny pomocou umelej inteligencie. Pôvodná anglická verzia je autoritatívnym zdrojom; automatické preklady môžu obsahovať nepresnosti, najmä v právnej a regulačnej terminológii.












