ru

Slowmist предупреждает: уязвимость в приложении «Darksword» для iOS нацелена на ключи криптовалютных кошельков

image
rubric logo Security

Уязвимость iPhone Face: полный контроль над кошельком одним нажатием

iOS, операционная система, используемая во всех iPhone — линейке мобильных телефонов Apple, — активно становится мишенью злоумышленников в криптовалютной сфере.

23pds, директор по информационной безопасности (CISO) в Slowmist, сообщил, что хакеры использовали уязвимости в системе безопасности iOS, доступные через браузеры, для получения контроля и кражи средств из криптовалютных кошельков с самостоятельным хранением, установленных на этих устройствах.

Он подчеркнул, что для этой цели злоумышленники используют эксплойт Darksword, впервые привлекший внимание Google Threat Intelligence Group (GTIG) в марте. Darksword ранее применялся в нескольких кампаниях, направленных против пользователей в Саудовской Аравии, Турции, Малайзии и Украине.

Тем не менее, хотя Google сообщила, что эти атаки были эффективны только против версий iOS от 18.4 до 18.7, 23pds сообщил, что хакеры адаптировали Darksword для атак на последние версии iOS (iOS 26.5), что сделало этот эксплойт гораздо более опасным и расширило круг потенциальных жертв. Тем не менее эта оценка официально не подтверждена.

Атака, вероятно, начинается с социальной инженерии: злоумышленники предлагают пользователям перейти по вредоносной ссылке с помощью Safari — браузера, установленного по умолчанию в iOS. Одним щелчком мыши эксплойт получает контроль над устройством, обходит установленные меры безопасности, получает права root и извлекает данные кошелька и личные ключи, хранящиеся на устройстве.

Чтобы не стать жертвой подобных эксплойтов, пользователям необходимо обновить программное обеспечение на своих телефонах до последней версии и избегать посещения сайтов, предложенных незнакомыми людьми в социальных сетях или мессенджерах.

Предполагаемая уязвимость стала известна на фоне судебного иска, поданного против Apple тремя инвесторами, которые потеряли почти 1,8 млн долларов в BTC после загрузки поддельного приложения-кошелька из официального App Store компании Apple. В иске утверждается, что Apple не обеспечила соблюдение стандартов безопасности, и требуется возмещение убытков и компенсация за причиненный ущерб.