23pds, vodja oddelka za informacijsko varnost pri podjetju Slowmist, je poročal o razvoju te ranljivosti, ki zaradi kombinacije več tehnik omogoča hekerjem, da ukradejo zasebne ključe denarnic in druge podatke. Uporabniki morajo svoje telefone posodobiti na najnovejšo različico programske opreme, da se izognejo napadu.
Slowmist opozarja, da izkoriščevalski program »Darksword« za iOS cilja na ključe kriptovalutnih denarnic

Ključne ugotovitve
- Hekerji uporabljajo izkoriščevalno ranljivost »Darksword« prek brskalnika Safari, da prekršijo varnost sistema iOS in izpraznijo kriptovalutne denarnice v lastnem upravljanju.
- Podjetje Slowmist opozarja, da izkoriščevalna ranljivost zdaj cilja na novejše različice sistema iOS, s čimer se grožnja znatno širi na več mobilnih uporabnikov.
- Apple se sooča s tožbo treh vlagateljev, ki so zaradi lažne aplikacije za denarnico v App Store izgubili 1,8 milijona dolarjev v BTC.
iPhone: izkoriščanje ranljivosti za popoln nadzor nad denarnico z enim klikom
iOS, sistem, ki ga uporabljajo vsi iPhoni, Applova linija mobilnih telefonov, je aktivna tarča akterjev, ki predstavljajo grožnjo na področju kriptovalut.
23pds, vodja informacijske varnosti (CISO) pri podjetju Slowmist, je razkril, da so hekerji izkoriščali varnostne ranljivosti v sistemu iOS prek brskalnikov, da bi prevzeli nadzor in ukradli sredstva iz denarnic v lastnem upravljanju, nameščenih na teh napravah.
Poudaril je, da napadalci za to nalogo uporabljajo izkoriščevalsko ranljivost »Darksword«, ki jo je marca prvič izpostavila skupina Google Threat Intelligence Group (GTIG). Darksword je bil uporabljen v več kampanjah proti uporabnikom v Savdski Arabiji, Turčiji, Maleziji in Ukrajini.
Kljub temu, da je Google poročal, da so bili ti napadi učinkoviti le proti različicam iOS od 18.4 do 18.7, je 23pds razkril, da so hekerji izkoriščanje »Darksword« prilagodili tako, da je učinkovito tudi proti najnovejšim različicam iOS (iOS 26.5), s čimer je postalo veliko nevarnejše in razširilo krog potencialnih žrtev. Vendar ta ocena ni bila uradno potrjena.
Napad se verjetno začne s socialnim inženiringom, saj napadalci povabijo uporabnike, naj obiščejo zlorabljeno povezavo prek brskalnika Safari, privzetega brskalnika sistema iOS. Z enim samim klikom izkoriščevalni program prevzame nadzor nad napravo in se izogne vzpostavljenim varnostnim ukrepom za nadzor, pridobi root-dovoljenja ter izčrpa podatke o denarnici in osebne ključe, shranjene na napravi.
Da ne bi postali žrtve teh izkoriščanj, morajo uporabniki na svojih telefonih posodobiti programsko opremo na najnovejšo različico ter se izogibati obiskovanju spletnih strani, ki jih predlagajo neznanci na družbenih omrežjih ali v aplikacijah za sporočanje.
Domnevni izkoriščevalski program se pojavlja v času, ko se Apple sooča s pravnim postopkom, ki so ga sprožili trije vlagatelji, ki so izgubili skoraj 1,8 milijona dolarjev v BTC po tem, ko so iz uradne trgovine App Store prenesli lažno aplikacijo za denarnico. Tožba trdi, da Apple ni izvršil varnostnih standardov, in zahteva povračilo ter odškodnino za utrpelo škodo.
Ta članek je bil iz angleščine preveden z umetno inteligenco. Izvirna angleška različica je verodostojni vir; samodejni prevodi lahko vsebujejo netočnosti, zlasti pri pravni in regulativni terminologiji.












