SlowMist uyarısı: Darksword açığı iOS 26.5'i hedef alıp cüzdan özel anahtarlarını çalabilir

OdailyOdaily

Odaily News: Blockchain güvenlik şirketi SlowMist'in Baş Bilgi Güvenliği Sorumlusu 23pds, saldırganların Darksword açığını kullanarak Safari üzerinden iOS güvenlik mekanizmalarını atlattığını, cihazı ele geçirdiğini ve kendi kendine saklanan kripto cüzdanlarındaki özel anahtarlar ile diğer verileri sızdırdığını belirtti. Bu açık daha önce Suudi Arabistan, Türkiye, Malezya ve Ukrayna'daki kullanıcılara yönelik saldırılarda kullanılmıştı.

Google Threat Intelligence Group daha önce Darksword'ün başlangıçta yalnızca iOS 18.4 ile 18.7 sürümlerini etkilediğini açıklamıştı. 23pds, saldırganların açığı iOS 26.5'e uyarladığını söyledi, ancak bu değerlendirme henüz resmi olarak doğrulanmadı.

Saldırılar genellikle sosyal mühendislikle başlıyor; kullanıcılar sosyal medya veya mesajlaşma uygulamaları üzerinden gönderilen kötü amaçlı bağlantılara tıkladığında cihaz root yetkisiyle ele geçirilebiliyor ve cüzdan verileri sızdırılabiliyor. Kullanıcılar telefon sistemlerini zamanında güncellemeli ve yabancılardan gelen web sitesi bağlantılarına erişmekten kaçınmalı; ayrıca Apple'ın resmi App Store'undan sahte cüzdan uygulaması indiren üç yatırımcı yaklaşık 1,8 milyon dolar değerinde Bitcoin kaybederek Apple'a dava açtı. (Bitcoin.com News)

Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.