D’après l’équipe de sécurité de Slow Mist, le framework d’attaque iOS DarkSword a été divulgué publiquement sur GitHub et d’autres canaux, et il est désormais exploité dans des attaques de vol à grande échelle visant les détenteurs de portefeuilles de cryptomonnaies. Le logiciel malveillant cible les appareils fonctionnant sous iOS 18.4 à 18.7, en exploitant des vulnérabilités du navigateur Safari via des pages web malveillantes afin d’obtenir une exécution de code à distance.
Une fois que les utilisateurs sur des versions iOS plus anciennes cliquent sur des liens malveillants dans Safari, les attaquants peuvent voler des données sensibles, y compris des clés privées et des phrases de récupération, via du code JavaScript malveillant, puis ces données sont exfiltrées via des bots Telegram. Les attaquants utilisent comme appâts des pages de streaming pour adultes usurpées, des pages de station d’énergie Tron et des pages de processus de remboursement.
Related News
Le directeur technique de Ripple met en garde les utilisateurs de XRP : les arnaques aux airdrops de tokens explosent
Journal quotidien Gate (14 mai) : attaque contre la couche de transfert inter-chaînes TAC du côté TON ; le volume mensuel des transactions de Polymarket baisse d’environ 9 %
Plateforme éducative Canvas : paiement d’une rançon en échange de données personnelles volées ! Des experts en cybersécurité s’inquiètent : cela pourrait encourager les activités criminelles