BTC $86,992.23 +7.31%
ETH $2,782.35 +5.60%
BNB $803.71 +4.67%
XRP $1.53 +8.60%
SOL $119.05 +8.07%
TRX $0.3439 +0.32%
DOGE $0.1001 +14.60%
ADA $0.2463 +8.53%
BCH $267.32 +6.31%
LINK $13.17 +5.26%
HYPE $93.30 +0.50%
AAVE $146.77 +7.45%
SUI $1.02 +14.59%
XLM $0.2143 +9.80%
ZEC $1,457.27 -2.56%
AAPL $338.74 +1.37%
AMZN $258.33 +2.07%
GOOGL $355.46 +1.65%
MSFT $501.64 +1.50%
META $740.35 +10.52%
NVDA $226.90 +2.60%
TSLA $374.85 +2.83%
SNDK $1,761.91 -0.67%
INTC $121.72 +8.51%
SPCX $152.33 -0.91%
MU $1,041.59 +3.35%
AMD $615.03 +10.20%
BTC $86,992.23 +7.31%
ETH $2,782.35 +5.60%
BNB $803.71 +4.67%
XRP $1.53 +8.60%
SOL $119.05 +8.07%
TRX $0.3439 +0.32%
DOGE $0.1001 +14.60%
ADA $0.2463 +8.53%
BCH $267.32 +6.31%
LINK $13.17 +5.26%
HYPE $93.30 +0.50%
AAVE $146.77 +7.45%
SUI $1.02 +14.59%
XLM $0.2143 +9.80%
ZEC $1,457.27 -2.56%
AAPL $338.74 +1.37%
AMZN $258.33 +2.07%
GOOGL $355.46 +1.65%
MSFT $501.64 +1.50%
META $740.35 +10.52%
NVDA $226.90 +2.60%
TSLA $374.85 +2.83%
SNDK $1,761.91 -0.67%
INTC $121.72 +8.51%
SPCX $152.33 -0.91%
MU $1,041.59 +3.35%
AMD $615.03 +10.20%

iosбезопасность

Все
Статьи
Новости

SlowMist: Darksword уязвимость, как сообщается, уже может атаковать iOS 26.5 и красть приватные ключи кошелька

Компания по безопасности блокчейна SlowMist, главный специалист по информационной безопасности 23pds, заявил, что злоумышленники используют уязвимость Darksword для обхода механизмов безопасности iOS через Safari, контролируя устройства и извлекая приватные ключи и другие данные из управляемых криптокошельков. Эта уязвимость ранее использовалась для атак на пользователей из Саудовской Аравии, Турции, Малайзии и Украины. Группа по угрозам Google Threat Intelligence ранее сообщила, что Darksword изначально затрагивала только версии iOS с 18.4 до 18.7.23pds сообщил, что злоумышленники адаптировали ее для iOS 26.5, но это утверждение еще не получило официального подтверждения. Атаки обычно начинаются с социальной инженерии: пользователи нажимают на вредоносные ссылки, отправленные через социальные сети или приложения для общения, после чего устройство может получить Root-доступ и извлечь данные кошелька. Пользователи должны своевременно обновлять операционную систему телефона и избегать посещения веб-сайтов, ссылки на которые отправляют незнакомцы; еще трое инвесторов потеряли почти 1,8 миллиона долларов в биткойнах из-за загрузки поддельных приложений для кошельков из официального App Store Apple и подали в суд на Apple.

Медленный туман: приложение ComeCome для доставки еды подозревается в внедрении вредоносного SDK, методы аналогичны инциденту с кражей криптовалюты FomoPeek

Основатель Slow Mist Ю Сян раскрыл, что после инцидента с отравлением и кражей криптовалюты в приложении FomoPeek, было обнаружено, что приложение для доставки под названием ComeCome (comecome.icu) использует аналогичные методы для осуществления атак. В версиях FomoPeek v1.1-1.2 встроен вредоносный SDK, который интегрирует 8 схем эксплуатации уязвимостей ядра iOS и может автоматически выбирать способ атаки в зависимости от модели устройства и версии системы. Известно, что затронутые версии iOS охватывают iOS 12--18.7 и 26--26.1.После успешной атаки можно обойти механизм песочницы iOS и, таким образом, украсть активы криптовалютного кошелька. Ю Сян предупреждает, что такие угрозы также могут затронуть устройства iPad и Mac, и рекомендует пользователям немедленно обновить до последней версии iOS и сохранять высокую бдительность по отношению к приложениям из ненадежных источников.
app_icon
ChainCatcher Building the Web3 world with innovations.