SlowMist: уязвимость Darksword, как сообщается, способна атаковать iOS 26.5 и красть приватные ключи кошельков

chaincatcherchaincatcher
Директор по информационной безопасности блокчейн-компании SlowMist, 23pds, заявил, что злоумышленники используют уязвимость Darksword для обхода механизмов безопасности iOS через Safari, получая контроль над устройствами и извлекая приватные ключи и другие данные из самостоятельных криптовалютных кошельков. Эта уязвимость использовалась в атаках на пользователей в Саудовской Аравии, Турции, Малайзии и Украине. Google Threat Intelligence Group ранее сообщала, что Darksword изначально затрагивала только версии iOS с 18.4 по 18.7. 23pds отметил, что злоумышленники адаптировали её для iOS 26.5, однако эта оценка пока не подтверждена официально. Атаки обычно начинаются с социальной инженерии: пользователи переходят по вредоносным ссылкам, отправленным через социальные сети или мессенджеры, что может предоставить Root-доступ к устройству и позволить извлечь данные кошелька. Пользователям следует своевременно обновлять мобильные системы и избегать посещения ссылок на сайты, присланные незнакомцами; кроме того, трое инвесторов потеряли почти 1,8 миллиона долларов в биткоинах из-за загрузки поддельных приложений-кошельков из официального Apple App Store и подали иск против Apple.

Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.