BTC $85,830.34 +5.13%
ETH $2,750.10 +2.45%
BNB $792.62 +1.50%
XRP $1.52 +6.25%
SOL $118.08 +4.82%
TRX $0.3464 +1.04%
DOGE $0.0997 +12.11%
ADA $0.2449 +6.05%
BCH $265.51 +3.68%
LINK $13.01 +2.27%
HYPE $93.51 -0.62%
AAVE $144.50 +3.47%
SUI $1.05 +12.75%
XLM $0.2130 +6.85%
ZEC $1,478.61 -4.28%
AAPL $338.77 +1.16%
AMZN $259.23 +1.46%
GOOGL $356.24 +1.40%
MSFT $500.86 +1.18%
META $739.43 +9.79%
NVDA $227.61 +1.86%
TSLA $376.64 +2.60%
SNDK $1,787.64 -1.23%
INTC $122.81 +8.84%
SPCX $152.90 -0.51%
MU $1,048.73 +1.81%
AMD $621.66 +8.74%
BTC $85,830.34 +5.13%
ETH $2,750.10 +2.45%
BNB $792.62 +1.50%
XRP $1.52 +6.25%
SOL $118.08 +4.82%
TRX $0.3464 +1.04%
DOGE $0.0997 +12.11%
ADA $0.2449 +6.05%
BCH $265.51 +3.68%
LINK $13.01 +2.27%
HYPE $93.51 -0.62%
AAVE $144.50 +3.47%
SUI $1.05 +12.75%
XLM $0.2130 +6.85%
ZEC $1,478.61 -4.28%
AAPL $338.77 +1.16%
AMZN $259.23 +1.46%
GOOGL $356.24 +1.40%
MSFT $500.86 +1.18%
META $739.43 +9.79%
NVDA $227.61 +1.86%
TSLA $376.64 +2.60%
SNDK $1,787.64 -1.23%
INTC $122.81 +8.84%
SPCX $152.90 -0.51%
MU $1,048.73 +1.81%
AMD $621.66 +8.74%

darksword

Все
Статьи
Новости

SlowMist: Darksword уязвимость, как сообщается, уже может атаковать iOS 26.5 и красть приватные ключи кошелька

Компания по безопасности блокчейна SlowMist, главный специалист по информационной безопасности 23pds, заявил, что злоумышленники используют уязвимость Darksword для обхода механизмов безопасности iOS через Safari, контролируя устройства и извлекая приватные ключи и другие данные из управляемых криптокошельков. Эта уязвимость ранее использовалась для атак на пользователей из Саудовской Аравии, Турции, Малайзии и Украины. Группа по угрозам Google Threat Intelligence ранее сообщила, что Darksword изначально затрагивала только версии iOS с 18.4 до 18.7.23pds сообщил, что злоумышленники адаптировали ее для iOS 26.5, но это утверждение еще не получило официального подтверждения. Атаки обычно начинаются с социальной инженерии: пользователи нажимают на вредоносные ссылки, отправленные через социальные сети или приложения для общения, после чего устройство может получить Root-доступ и извлечь данные кошелька. Пользователи должны своевременно обновлять операционную систему телефона и избегать посещения веб-сайтов, ссылки на которые отправляют незнакомцы; еще трое инвесторов потеряли почти 1,8 миллиона долларов в биткойнах из-за загрузки поддельных приложений для кошельков из официального App Store Apple и подали в суд на Apple.

Медленный туман: атака DarkSword в iOS Safari может украсть ввод кошелька, нулевое нажатие запускает цепочку из шести уязвимостей

Согласно информации от команды SlowMist, было зафиксировано нападение, замаскированное под бесплатный VPS-сервис, нацеленное на браузер Safari на iPhone с версиями iOS от 18.4 до 18.6.2.Злоумышленники использовали шесть уязвимостей, получивших кодовое название DarkSword, чтобы сформировать полную цепочку атак, охватывающую удаленное выполнение кода WebKit, побег из песочницы и чтение/запись в ядре, что позволяет без ведома пользователя получать файлы контейнеров приложений и данные ключей, а также записывать ввод с клавиатуры, когда такие кошельки, как imToken, TokenPocket или TronLink, находятся на переднем плане.Команда SlowMist сообщила, что все шесть уязвимостей в настоящее время были исправлены Apple, и текущее нападение является повторным использованием цепочки уязвимостей n-day. Простое посещение вредоносной страницы не может напрямую подтвердить, что мнемоническая фраза или приватный ключ были украдены, и необходимо провести подтверждение с помощью судебной экспертизы устройства. Рекомендуется пользователям iOS/iPadOS как можно скорее обновить систему до версии 18.7.3 или 26.3 и выше.
app_icon
ChainCatcher Building the Web3 world with innovations.