SlowMist เผยช่องโหว่ Darksword โจมตี iOS 26.5 ขโมยกุญแจส่วนตัวกระเป๋าคริปโต

chaincatcherchaincatcher
เจ้าหน้าที่ความมั่นคงปลอดภัยสารสนเทศระดับสูง (CISO) ของบริษัทความมั่นคงปลอดภัยบล็อกเชน SlowMist นาม 23pds เปิดเผยว่า ผู้โจมตีกำลังใช้ช่องโหว่ Darksword เพื่อหลบเลี่ยงกลไกความปลอดภัยของ iOS ผ่าน Safari เข้าควบคุมอุปกรณ์และดึงกุญแจส่วนตัวและข้อมูลอื่น ๆ จากกระเป๋าคริปโตที่ผู้ใช้เก็บรักษาเอง ช่องโหว่นี้ถูกใช้โจมตีผู้ใช้ในซาอุดีอาระเบีย ตุรกี มาเลเซีย และยูเครน ก่อนหน้านี้ Google Threat Intelligence Group เปิดเผยว่า Darksword ในช่วงแรกส่งผลกระทบเฉพาะ iOS เวอร์ชัน 18.4 ถึง 18.7 เท่านั้น 23pds ระบุว่า ผู้โจมตีได้ปรับใช้ช่องโหว่นี้กับ iOS 26.5 แล้ว แต่การประเมินนี้ยังไม่ได้รับการยืนยันอย่างเป็นทางการ การโจมตีมักเริ่มจากการหลอกลวงทางสังคม (social engineering) โดยผู้ใช้คลิกลิงก์อันตรายที่ส่งมาทางโซเชียลมีเดียหรือแอปพลิเคชันส่งข้อความ ซึ่งอาจให้สิทธิ์ Root แก่ผู้โจมตีเข้าถึงอุปกรณ์และดึงข้อมูลกระเป๋าเงินได้ ผู้ใช้ควรอัปเดตระบบมือถือโดยทันทีและหลีกเลี่ยงการเข้าชมลิงก์เว็บไซต์ที่ส่งมาจากคนแปลกหน้า นอกจากนี้ นักลงทุน 3 รายสูญเสียเงินบิตคอยน์เกือบ 1.8 ล้านดอลลาร์ จากการดาวน์โหลดแอปกระเป๋าเงินปลอมจาก App Store อย่างเป็นทางการของ Apple และได้ยื่นฟ้อง Apple แล้ว

เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้