За даними команди з безпеки Slow Mist, фреймворк DarkSword для атак на iOS було публічно витоковано на GitHub та через інші канали, і наразі його використовують у масштабних крадіжках, спрямованих на власників криптовалютних гаманців. Зловмисне ПЗ націлене на пристрої під керуванням iOS 18.4–18.7, використовуючи вразливості браузера Safari через шкідливі вебсторінки для досягнення віддаленого виконання коду.
Коли користувачі зі старішими версіями iOS переходять за шкідливими посиланнями в Safari, зловмисники можуть викрасти конфіденційні дані, зокрема приватні ключі та seed-фрази, за допомогою шкідливого JavaScript-коду, який далі екфільтрується через ботів у Telegram. Зловмисники застосовують фальшиві сторінки для дорослого стримінгу, Tron energy station і процесу повернення коштів як приманки.
Related News
Технічний директор Ripple попередив користувачів XRP: шахрайські розіграші з фейковими аірдропами стрімко зростають
Щоденний дайджест Gate (14 травня): TAC зазнав атаки на бік TON у міжланцюговому шарі; місячний обсяг торгів Polymarket впав майже на 9%
Освітня платформа Canvas виплачує викуп в обмін на викрадені персональні дані! Експерт із кібербезпеки занепокоєний: це може сприяти злочинній діяльності