Según el equipo de seguridad de Slow Mist, el marco de ataque para iOS DarkSword se ha filtrado públicamente en GitHub y otros canales, y ahora se está explotando en gran escala en ataques de robo dirigidos a titulares de billeteras de criptomonedas. El malware apunta a dispositivos que ejecutan iOS 18.4 a 18.7, aprovechando vulnerabilidades del navegador Safari mediante páginas web maliciosas para lograr ejecución remota de código.
Cuando los usuarios en versiones anteriores de iOS hacen clic en enlaces maliciosos en Safari, los atacantes pueden robar datos sensibles, incluidas claves privadas y frases semilla, mediante código JavaScript malicioso, que luego se exfiltra a través de bots de Telegram. Los atacantes usan páginas simuladas de streaming para adultos, estación de energía de Tron y el proceso de reembolsos como señuelos.
Related News
El director de tecnología de Ripple advierte a los usuarios de XRP: los fraudes de airdrops con obsequios de monedas se disparan de forma drástica
Informe diario de Gate (14 de mayo): atacan la capa entre cadenas de TAC en el lado de TON; el volumen de operaciones mensual de Polymarket cae cerca de 9%
¡La plataforma educativa Canvas paga un rescate a cambio de datos robados! Experto en ciberseguridad advierte: temen que fomente actividades delictivas