BTC $86,641.54 +6.75%
ETH $2,761.81 +4.93%
BNB $799.64 +3.87%
XRP $1.51 +6.90%
SOL $118.24 +7.04%
TRX $0.3442 +0.35%
DOGE $0.0983 +12.54%
ADA $0.2441 +7.13%
BCH $266.02 +5.61%
LINK $13.02 +3.87%
HYPE $93.22 -0.08%
AAVE $145.29 +5.95%
SUI $1.02 +16.19%
XLM $0.2112 +7.68%
ZEC $1,472.78 -3.29%
AAPL $338.97 +1.40%
AMZN $258.44 +2.14%
GOOGL $354.59 +1.45%
MSFT $501.13 +1.40%
META $739.91 +10.44%
NVDA $227.42 +2.83%
TSLA $375.27 +2.98%
SNDK $1,766.96 -0.35%
INTC $121.51 +9.35%
SPCX $151.99 -1.15%
MU $1,042.59 +3.48%
AMD $615.77 +10.39%
BTC $86,641.54 +6.75%
ETH $2,761.81 +4.93%
BNB $799.64 +3.87%
XRP $1.51 +6.90%
SOL $118.24 +7.04%
TRX $0.3442 +0.35%
DOGE $0.0983 +12.54%
ADA $0.2441 +7.13%
BCH $266.02 +5.61%
LINK $13.02 +3.87%
HYPE $93.22 -0.08%
AAVE $145.29 +5.95%
SUI $1.02 +16.19%
XLM $0.2112 +7.68%
ZEC $1,472.78 -3.29%
AAPL $338.97 +1.40%
AMZN $258.44 +2.14%
GOOGL $354.59 +1.45%
MSFT $501.13 +1.40%
META $739.91 +10.44%
NVDA $227.42 +2.83%
TSLA $375.27 +2.98%
SNDK $1,766.96 -0.35%
INTC $121.51 +9.35%
SPCX $151.99 -1.15%
MU $1,042.59 +3.48%
AMD $615.77 +10.39%

iosбезопасность

Все
Статьи
Новости

SlowMist: Darksword уязвимость, как сообщается, уже может атаковать iOS 26.5 и красть приватные ключи кошелька

Компания по безопасности блокчейна SlowMist, главный специалист по информационной безопасности 23pds, заявил, что злоумышленники используют уязвимость Darksword для обхода механизмов безопасности iOS через Safari, контролируя устройства и извлекая приватные ключи и другие данные из управляемых криптокошельков. Эта уязвимость ранее использовалась для атак на пользователей из Саудовской Аравии, Турции, Малайзии и Украины. Группа по угрозам Google Threat Intelligence ранее сообщила, что Darksword изначально затрагивала только версии iOS с 18.4 до 18.7.23pds сообщил, что злоумышленники адаптировали ее для iOS 26.5, но это утверждение еще не получило официального подтверждения. Атаки обычно начинаются с социальной инженерии: пользователи нажимают на вредоносные ссылки, отправленные через социальные сети или приложения для общения, после чего устройство может получить Root-доступ и извлечь данные кошелька. Пользователи должны своевременно обновлять операционную систему телефона и избегать посещения веб-сайтов, ссылки на которые отправляют незнакомцы; еще трое инвесторов потеряли почти 1,8 миллиона долларов в биткойнах из-за загрузки поддельных приложений для кошельков из официального App Store Apple и подали в суд на Apple.

Медленный туман: приложение ComeCome для доставки еды подозревается в внедрении вредоносного SDK, методы аналогичны инциденту с кражей криптовалюты FomoPeek

Основатель Slow Mist Ю Сян раскрыл, что после инцидента с отравлением и кражей криптовалюты в приложении FomoPeek, было обнаружено, что приложение для доставки под названием ComeCome (comecome.icu) использует аналогичные методы для осуществления атак. В версиях FomoPeek v1.1-1.2 встроен вредоносный SDK, который интегрирует 8 схем эксплуатации уязвимостей ядра iOS и может автоматически выбирать способ атаки в зависимости от модели устройства и версии системы. Известно, что затронутые версии iOS охватывают iOS 12--18.7 и 26--26.1.После успешной атаки можно обойти механизм песочницы iOS и, таким образом, украсть активы криптовалютного кошелька. Ю Сян предупреждает, что такие угрозы также могут затронуть устройства iPad и Mac, и рекомендует пользователям немедленно обновить до последней версии iOS и сохранять высокую бдительность по отношению к приложениям из ненадежных источников.
app_icon
ChainCatcher Building the Web3 world with innovations.