BTC $82,924.99 +0.47%
ETH $2,504.42 +0.76%
BNB $749.65 +1.05%
XRP $1.40 +0.43%
SOL $110.01 +1.03%
TRX $0.3306 -0.31%
DOGE $0.0857 +0.60%
ADA $0.2489 +2.72%
BCH $279.86 +1.23%
LINK $13.01 +1.80%
HYPE $85.46 +1.66%
AAVE $168.28 +0.73%
SUI $1.11 +4.07%
XLM $0.1965 +1.03%
ZEC $1,220.33 +1.39%
AAPL $336.41 +0.06%
AMZN $262.41 -0.06%
GOOGL $351.37 -0.12%
MSFT $535.01 -0.06%
META $719.34 +0.16%
NVDA $230.57 +0.35%
TSLA $382.30 -0.20%
SNDK $1,596.73 +0.72%
INTC $105.02 +0.42%
SPCX $163.77 +0.58%
MU $1,036.31 +0.62%
AMD $609.53 +0.13%
BTC $82,924.99 +0.47%
ETH $2,504.42 +0.76%
BNB $749.65 +1.05%
XRP $1.40 +0.43%
SOL $110.01 +1.03%
TRX $0.3306 -0.31%
DOGE $0.0857 +0.60%
ADA $0.2489 +2.72%
BCH $279.86 +1.23%
LINK $13.01 +1.80%
HYPE $85.46 +1.66%
AAVE $168.28 +0.73%
SUI $1.11 +4.07%
XLM $0.1965 +1.03%
ZEC $1,220.33 +1.39%
AAPL $336.41 +0.06%
AMZN $262.41 -0.06%
GOOGL $351.37 -0.12%
MSFT $535.01 -0.06%
META $719.34 +0.16%
NVDA $230.57 +0.35%
TSLA $382.30 -0.20%
SNDK $1,596.73 +0.72%
INTC $105.02 +0.42%
SPCX $163.77 +0.58%
MU $1,036.31 +0.62%
AMD $609.53 +0.13%

darksword

Все
Статьи
Новости

first_img Медленный туман: еще не подтверждено, что атака на iPhone Safari привела к краже криптоактивов

Согласно отчету Cointelegraph, компания по безопасности блокчейнов SlowMist заявила, что ее расследование пока не связывает недавнюю атаку на Safari для iPhone, вызвавшую предупреждение о безопасности, с подтвержденными случаями кражи криптовалюты.SlowMist сообщила Cointelegraph, что пока не было независимо подтверждено, что жертвы пострадали из-за конкретных образцов атак Safari, которые она анализировала, и что имеющиеся у нее самые сильные технические доказательства охватывают версии iOS от 18.4 до 18.6.2. Компания утверждает, что распространенный внешний диапазон "iOS 13 до 26.5" следует рассматривать как предварительное суждение, и до получения воспроизводимых технических доказательств она склонна избегать утверждений о том, что iOS 26.5 была затронута.SlowMist отметила, что эта атака на Safari использовала ранее раскрытую цепочку эксплуатации уязвимости DarkSword и была независима от другого расследования FomoPeek, связанного с встраиванием вредоносных компонентов в приложения App Store. Команда угроз Google (GTIG) ранее в марте раскрыла DarkSword, назвав ее цепочкой эксплуатации уязвимости iOS, используемой несколькими злоумышленниками с ноября 2025 года.

SlowMist: Darksword уязвимость, как сообщается, уже может атаковать iOS 26.5 и красть приватные ключи кошелька

Компания по безопасности блокчейна SlowMist, главный специалист по информационной безопасности 23pds, заявил, что злоумышленники используют уязвимость Darksword для обхода механизмов безопасности iOS через Safari, контролируя устройства и извлекая приватные ключи и другие данные из управляемых криптокошельков. Эта уязвимость ранее использовалась для атак на пользователей из Саудовской Аравии, Турции, Малайзии и Украины. Группа по угрозам Google Threat Intelligence ранее сообщила, что Darksword изначально затрагивала только версии iOS с 18.4 до 18.7.23pds сообщил, что злоумышленники адаптировали ее для iOS 26.5, но это утверждение еще не получило официального подтверждения. Атаки обычно начинаются с социальной инженерии: пользователи нажимают на вредоносные ссылки, отправленные через социальные сети или приложения для общения, после чего устройство может получить Root-доступ и извлечь данные кошелька. Пользователи должны своевременно обновлять операционную систему телефона и избегать посещения веб-сайтов, ссылки на которые отправляют незнакомцы; еще трое инвесторов потеряли почти 1,8 миллиона долларов в биткойнах из-за загрузки поддельных приложений для кошельков из официального App Store Apple и подали в суд на Apple.

Медленный туман: атака DarkSword в iOS Safari может украсть ввод кошелька, нулевое нажатие запускает цепочку из шести уязвимостей

Согласно информации от команды SlowMist, было зафиксировано нападение, замаскированное под бесплатный VPS-сервис, нацеленное на браузер Safari на iPhone с версиями iOS от 18.4 до 18.6.2.Злоумышленники использовали шесть уязвимостей, получивших кодовое название DarkSword, чтобы сформировать полную цепочку атак, охватывающую удаленное выполнение кода WebKit, побег из песочницы и чтение/запись в ядре, что позволяет без ведома пользователя получать файлы контейнеров приложений и данные ключей, а также записывать ввод с клавиатуры, когда такие кошельки, как imToken, TokenPocket или TronLink, находятся на переднем плане.Команда SlowMist сообщила, что все шесть уязвимостей в настоящее время были исправлены Apple, и текущее нападение является повторным использованием цепочки уязвимостей n-day. Простое посещение вредоносной страницы не может напрямую подтвердить, что мнемоническая фраза или приватный ключ были украдены, и необходимо провести подтверждение с помощью судебной экспертизы устройства. Рекомендуется пользователям iOS/iPadOS как можно скорее обновить систему до версии 18.7.3 или 26.3 и выше.
app_icon
ChainCatcher Building the Web3 world with innovations.