По данным команды по безопасности Slow Mist, фреймворк DarkSword для атак на iOS был публично утёк в GitHub и других каналах и теперь используется в масштабных кражах, нацеленных на владельцев криптовалютных кошельков. Зловред атакует устройства под управлением iOS 18.4–18.7, используя уязвимости браузера Safari через вредоносные веб-страницы для удалённого выполнения кода.
После того как пользователи со старыми версиями iOS нажимают в Safari на вредоносные ссылки, злоумышленники могут украсть конфиденциальные данные, включая приватные ключи и seed-фразы, с помощью вредоносного JavaScript-кода, который затем эксфильтруется через ботов Telegram. В качестве приманок злоумышленники используют поддельные страницы взрослого стриминга, Tron energy station и процесса возврата средств.
Related News
Технический директор Ripple предупреждает пользователей XRP: резкий рост мошенничества со “вкропами” (airdrop)
Ежедневный отчёт Gate (14 мая): атака на сторону TON в кроссчейн-слое TAC; месячный объём торгов Polymarket снизился почти на 9%
Образовательная платформа Canvas платит выкуп за украденные данные! Эксперт по кибербезопасности обеспокоен: это может способствовать преступной деятельности