• Эксплойт DarkSword позволяет злоумышленникам получить расширенный доступ к iPhone через Safari.
  • Атака может привести к компрометации данных криптокошельков и приватных ключей.
  • В SlowMist заявили о поддержке злоумышленниками более новых версий iOS, однако эта информация пока не получила независимого подтверждения.

Директор по информационной безопасности SlowMist под псевдонимом 23pds сообщил об использовании эксплойта DarkSword для атак на владельцев криптовалютных кошельков на iPhone.

По его словам, злоумышленники распространяют вредоносные ссылки, которые жертве предлагают открыть через Safari. При успешной эксплуатации уязвимостей атакующие могут выйти за пределы защитной среды браузера, получить повышенные привилегии и доступ к данным устройства, включая информацию криптокошельков и приватные ключи.

DarkSword ранее исследовала Google Threat Intelligence Group. Специалисты обнаружили цепочку из шести уязвимостей, которая использовалась в атаках на пользователей в Саудовской Аравии, Турции, Малайзии и Украине. В Google отмечали поддержку iOS 18.4–18.7 и заявляли, что известные уязвимости были исправлены к выходу iOS 26.3.

В SlowMist теперь утверждают, что злоумышленники адаптировали DarkSword для более новых версий системы, включая iOS 26.5. 

Специалисты рекомендуют обновить iPhone до последней доступной версии iOS и не переходить по подозрительным ссылкам из социальных сетей и мессенджеров.

Ранее мы сообщали о том, что криптотрейдер потерял около $600 000 после поддельной проверки Cloudflare.

Сообщение SlowMist предупредила об атаке DarkSword на криптокошельки пользователей iPhone появились сначала на INCRYPTED.