🚨 Główne ostrzeżenie o bezpieczeństwie iOS: "DarkSword" Zero-Day Exploit atakuje portfele kryptowalutowe
Google Threat Intelligence zidentyfikowało zaawansowaną kampanię cyberataków nazwanych "DarkSword." To zagrożenie wykorzystuje łańcuch sześciu luk zero-day, aby całkowicie skompromitować iPhone'y, a szczególnie te działające na iOS 18.4 do 18.7.
Eksploatacja jest niezwykle niebezpieczna, ponieważ nie wymaga interakcji użytkownika ani instalacji aplikacji. Proste odwiedzenie skompromitowanej lub "watering hole" strony internetowej przez Safari może pozwolić atakującym uzyskać dostęp na poziomie jądra i przejąć całkowitą kontrolę nad twoim urządzeniem.
Kto jest narażony?
DarkSword jest zaprojektowany w celu polowania na i czerpania zysków z cennych celów. Specjalnie skanuje i kompromituje następujące:
Aplikacje wymiany i portfeli: Coinbase, Binance, Kraken, KuCoin, OKX, MEXC, MetaMask, Exodus, Uniswap, Phantom i Gnosis Safe.
Interfejsy portfeli sprzętowych: Krytyczne dane z aplikacji towarzyszących Ledger i Trezor.
Jak to działa:
"Hit-and-Run": Złośliwe oprogramowanie jest zaprojektowane do szybkiej eksfiltracji. Kradnie klucze prywatne, hasła i wrażliwe dane kont w ciągu kilku minut.
Niewidoczna czyszczenie: Po skradzeniu danych, DarkSword automatycznie usuwa swoje ślady, aby uniknąć wykrycia kryminalistycznego, co sprawia, że jest prawie niemożliwe do zauważenia po ponownym uruchomieniu.
Sprawcy: Działalność związana jest z rosyjską grupą wspieraną przez UNC6353 oraz tureckim dostawcą PARS Defense. Ofiary zostały już zidentyfikowane w Ukrainie, Arabii Saudyjskiej, Turcji i Malezji.
🛡️ Pilna akcja wymagana:
Wszystkie luki wykorzystane w tym ataku zostały załatane w iOS 26.3.1. Jeśli nadal korzystasz ze starszej wersji iOS 18, twoje aktywa są uważane za mocno narażone.
Zalecenia dotyczące bezpieczeństwa:
Zaktualizuj natychmiast: Przejdź do iOS 26.3.1 lub najnowszej dostępnej wersji.
Tryb lockdown: Jeśli nie możesz aktualizować natychmiast, włącz "Tryb lockdown" w ustawieniach swojego iPhone'a, aby zablokować te zaawansowane ataki oparte na sieci.
#DarkSword #iOSSecurity #CryptoSafety #CyberAttack #iPhoneUpdate $BNB $UNI