De acordo com a equipe de segurança da Slow Mist, o framework de ataque iOS do DarkSword foi vazado publicamente no GitHub e em outros canais e agora está sendo explorado em grande escala em ataques de roubo direcionados a detentores de carteiras de criptomoedas. O malware mira dispositivos com iOS 18.4 a 18.7, explorando vulnerabilidades do navegador Safari por meio de páginas maliciosas para obter execução remota de código.
Depois que usuários de versões mais antigas do iOS clicam em links maliciosos no Safari, os atacantes podem roubar dados sensíveis, incluindo chaves privadas e frases-semente, via código JavaScript malicioso, que então é exfiltrado por meio de bots do Telegram. Os atacantes usam páginas falsas de streaming adulto, estação de energia da Tron e processo de reembolso como iscas.
Related News
Diretor de tecnologia da Ripple alerta usuários de XRP: golpes de “airdrops” com moedas aumentam acentuadamente
Relatório diário do Gate (14 de maio): Camada de interoperabilidade TAC sofre ataque no lado da TON; volume mensal de transações da Polymarket cai quase 9%
Plataforma educacional Canvas paga resgate para resgatar dados roubados! Especialistas em segurança alertam: pode incentivar atividades criminosas