Эксплойт DarkSword атакует iPhone, целясь в криптокошельки и биржи

3 часа назад 5 источников negative

Главное по теме:

  • Уязвимости iOS подчеркивают растущие риски хранения криптоактивов на мобильных устройствах.
  • Атаки на правительственные порталы указывают на усиление государственного участия в киберугрозах для крипторынка.
  • Пользователям стоит рассмотреть аппаратные кошельки для долгосрочного хранения из-за роста целевых атак.

Исследователи Google обнаружили активную эксплуатацию цепочки уязвимостей под названием DarkSword, нацеленной на устройства iPhone под управлением iOS версий от 18.4 до 18.7. Эксплойт использует шесть уязвимостей нулевого дня для установки вредоносного ПО, в частности, штамма Ghostblade, который целенаправленно ищет и крадёт данные из приложений криптобирж и кошельков.

Целевые приложения включают ведущие криптобиржи: Coinbase, Binance, Kraken, Kucoin, OKX и MEXC, а также популярные криптокошельки: Ledger, Trezor, MetaMask, Exodus, Uniswap, Phantom и Gnosis Safe. Помимо этого, вредоносная программа собирает SMS, историю звонков, контакты, пароли от Wi-Fi, куки и историю Safari, данные о местоположении, медицинскую информацию, фотографии, сохранённые пароли и историю сообщений из Telegram и WhatsApp.

Заражение происходит при посещении пользователем с уязвимым устройством скомпрометированного или поддельного веб-сайта, при этом не требуется никаких действий со стороны пользователя. Атаки с использованием DarkSword были зафиксированы в Саудовской Аравии, Турции, Малайзии и Украине. В некоторых случаях злоумышленники использовали поддельную версию Snapchat или взламывали правительственные сайты.

Ghostblade разработан для быстрого сбора данных, а не для долгосрочного наблюдения: после извлечения всей доступной информации программа удаляет свои временные файлы и завершает работу, чтобы минимизировать следы. Помимо Ghostblade, через DarkSword также распространяются другие финальные полезные нагрузки, такие как Ghostknife и Ghostsaber.

Уязвимости были сообщены Apple в конце 2025 года, и исправления для них включены в iOS версии 26.3. Пользователям настоятельно рекомендуется обновить операционную систему или включить режим Lockdown Mode для защиты. Данные атаки стали частью растущей волны вредоносного ПО, нацеленного на криптопользователей, вслед за такими угрозами, как Inferno Drainer, который за полгода украл около $9 млн.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.