23pds, керівник відділу інформаційної безпеки компанії Slowmist, повідомив про розвиток цього експлойта, який завдяки поєднанню кількох технік дозволяє зловмисникам викрадати приватні ключі гаманців та інші дані. Користувачам необхідно оновити свої телефони до останньої версії програмного забезпечення, щоб уникнути атак.
Slowmist попереджає: експлойт «Darksword» для iOS націлений на ключі криптовалютних гаманців

Основні висновки
- Хакери використовують експлойт Darksword через браузер Safari, щоб обійти систему безпеки iOS та викрасти кошти з криптогаманців, що знаходяться під самостійним управлінням користувачів.
- Компанія Slowmist попереджає, що експлойт тепер націлений на новіші версії iOS, що значно розширює загрозу для більшої кількості користувачів мобільних пристроїв.
- Компанія Apple стикається з позовом від трьох інвесторів, які втратили 1,8 млн доларів у біткойнах через підроблений додаток-гаманець в App Store.
iPhone: експлойт «Face One Click» для повного контролю над гаманцем
iOS, операційна система, якою користуються всі iPhone — лінійка мобільних телефонів Apple, — стає активною мішенню зловмисників у криптосфері.
23pds, директор з інформаційної безпеки (CISO) компанії Slowmist, повідомив, що хакери використовували вразливості безпеки в iOS через браузери, щоб отримати контроль і викрасти кошти з автономних гаманців, встановлених на цих пристроях.
Він підкреслив, що зловмисники використовують для цього експлойт Darksword, на який уперше звернула увагу Google Threat Intelligence Group (GTIG) у березні. Darksword застосовувався у кількох кампаніях проти користувачів у Саудівській Аравії, Туреччині, Малайзії та Україні.
Проте, хоча Google повідомляла, що ці атаки були ефективними лише проти версій iOS від 18.4 до 18.7, 23pds виявив, що хакери адаптували «Darksword» для використання проти останніх версій iOS (iOS 26.5), що робить цей експлойт набагато небезпечнішим і розширює коло потенційних жертв. Проте ця оцінка офіційно не підтверджена.
Атака, ймовірно, починається з соціальної інженерії: зловмисники запрошують користувачів перейти за шкідливим посиланням за допомогою Safari — стандартного браузера iOS. Одним кліком експлойт бере під контроль пристрій, обходить встановлені заходи безпеки, отримує права суперкористувача та викрадає дані гаманця й особисті ключі, що зберігаються на пристрої.
Щоб не стати жертвою таких експлойтів, користувачам слід оновити програмне забезпечення на своїх телефонах до найновішої версії та уникати відвідування сайтів, які пропонують невідомі особи в соціальних мережах або месенджерах.
Інформація про цей експлойт з’явилася на тлі судового позову проти Apple від трьох інвесторів, які втратили майже 1,8 мільйона доларів у біткойнах після завантаження підробленого додатка-гаманця з офіційного App Store від Apple. У позові стверджується, що Apple не забезпечила дотримання стандартів безпеки, і вимагається відшкодування та компенсація за завдані збитки.
Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.












