SlowMist предупреждает: уязвимость Darksword, как утверждается, позволяет атаковать iOS 26.5 и красть приватные ключи кошельков
Odaily News: Главный директор по информационной безопасности блокчейн-компании SlowMist под ником 23pds заявил, что злоумышленники используют уязвимость Darksword для обхода механизмов безопасности iOS через Safari, получения контроля над устройством и извлечения приватных ключей и других данных из некастодиальных криптокошельков. Ранее эта уязвимость применялась в атаках на пользователей из Саудовской Аравии, Турции, Малайзии и Украины.
Google Threat Intelligence Group ранее сообщала, что Darksword изначально затрагивала только версии iOS с 18.4 по 18.7. По словам 23pds, злоумышленники адаптировали её под iOS 26.5, однако это утверждение пока не получило официального подтверждения.
Атака обычно начинается с социальной инженерии: после того как пользователь переходит по вредоносной ссылке, полученной через социальные сети или мессенджеры, устройство может быть рутировано, а данные кошелька — извлечены. Пользователям следует своевременно обновлять систему телефона и избегать посещения ссылок на сайты, присланные незнакомцами. Кроме того, трое инвесторов потеряли почти $1,8 млн в биткоинах из-за загрузки поддельного приложения-кошелька из официального App Store от Apple и подали на Apple в суд. (Bitcoin.com News)
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.