BTC $86,890.97 +7.11%
ETH $2,780.33 +5.27%
BNB $803.19 +4.60%
XRP $1.53 +8.60%
SOL $118.69 +7.61%
TRX $0.3439 +0.28%
DOGE $0.0998 +14.22%
ADA $0.2451 +7.81%
BCH $266.38 +5.93%
LINK $13.13 +4.90%
HYPE $93.30 +0.50%
AAVE $147.16 +7.65%
SUI $1.01 +14.82%
XLM $0.2131 +9.00%
ZEC $1,454.88 -3.44%
AAPL $338.74 +1.37%
AMZN $258.33 +2.07%
GOOGL $355.40 +1.63%
MSFT $501.64 +1.50%
META $740.35 +10.52%
NVDA $226.92 +2.60%
TSLA $374.85 +2.83%
SNDK $1,762.23 -0.65%
INTC $121.78 +8.48%
SPCX $152.34 -0.90%
MU $1,041.59 +3.35%
AMD $614.88 +10.17%
BTC $86,890.97 +7.11%
ETH $2,780.33 +5.27%
BNB $803.19 +4.60%
XRP $1.53 +8.60%
SOL $118.69 +7.61%
TRX $0.3439 +0.28%
DOGE $0.0998 +14.22%
ADA $0.2451 +7.81%
BCH $266.38 +5.93%
LINK $13.13 +4.90%
HYPE $93.30 +0.50%
AAVE $147.16 +7.65%
SUI $1.01 +14.82%
XLM $0.2131 +9.00%
ZEC $1,454.88 -3.44%
AAPL $338.74 +1.37%
AMZN $258.33 +2.07%
GOOGL $355.40 +1.63%
MSFT $501.64 +1.50%
META $740.35 +10.52%
NVDA $226.92 +2.60%
TSLA $374.85 +2.83%
SNDK $1,762.23 -0.65%
INTC $121.78 +8.48%
SPCX $152.34 -0.90%
MU $1,041.59 +3.35%
AMD $614.88 +10.17%

darksword

Все
Статьи
Новости

SlowMist: Darksword уязвимость, как сообщается, уже может атаковать iOS 26.5 и красть приватные ключи кошелька

Компания по безопасности блокчейна SlowMist, главный специалист по информационной безопасности 23pds, заявил, что злоумышленники используют уязвимость Darksword для обхода механизмов безопасности iOS через Safari, контролируя устройства и извлекая приватные ключи и другие данные из управляемых криптокошельков. Эта уязвимость ранее использовалась для атак на пользователей из Саудовской Аравии, Турции, Малайзии и Украины. Группа по угрозам Google Threat Intelligence ранее сообщила, что Darksword изначально затрагивала только версии iOS с 18.4 до 18.7.23pds сообщил, что злоумышленники адаптировали ее для iOS 26.5, но это утверждение еще не получило официального подтверждения. Атаки обычно начинаются с социальной инженерии: пользователи нажимают на вредоносные ссылки, отправленные через социальные сети или приложения для общения, после чего устройство может получить Root-доступ и извлечь данные кошелька. Пользователи должны своевременно обновлять операционную систему телефона и избегать посещения веб-сайтов, ссылки на которые отправляют незнакомцы; еще трое инвесторов потеряли почти 1,8 миллиона долларов в биткойнах из-за загрузки поддельных приложений для кошельков из официального App Store Apple и подали в суд на Apple.

Медленный туман: атака DarkSword в iOS Safari может украсть ввод кошелька, нулевое нажатие запускает цепочку из шести уязвимостей

Согласно информации от команды SlowMist, было зафиксировано нападение, замаскированное под бесплатный VPS-сервис, нацеленное на браузер Safari на iPhone с версиями iOS от 18.4 до 18.6.2.Злоумышленники использовали шесть уязвимостей, получивших кодовое название DarkSword, чтобы сформировать полную цепочку атак, охватывающую удаленное выполнение кода WebKit, побег из песочницы и чтение/запись в ядре, что позволяет без ведома пользователя получать файлы контейнеров приложений и данные ключей, а также записывать ввод с клавиатуры, когда такие кошельки, как imToken, TokenPocket или TronLink, находятся на переднем плане.Команда SlowMist сообщила, что все шесть уязвимостей в настоящее время были исправлены Apple, и текущее нападение является повторным использованием цепочки уязвимостей n-day. Простое посещение вредоносной страницы не может напрямую подтвердить, что мнемоническая фраза или приватный ключ были украдены, и необходимо провести подтверждение с помощью судебной экспертизы устройства. Рекомендуется пользователям iOS/iPadOS как можно скорее обновить систему до версии 18.7.3 или 26.3 и выше.
app_icon
ChainCatcher Building the Web3 world with innovations.