وفقًا لفريق الأمن لدى Slow Mist، تم تسريب إطار عمل هجوم DarkSword الخاص بأجهزة iOS علنًا على GitHub وقنوات أخرى، وهو يُستغل حاليًا في هجمات سرقة واسعة النطاق تستهدف حاملي محافظ العملات المشفرة. يستهدف البرمجية الخبيثة الأجهزة التي تعمل بنظام iOS 18.4 إلى 18.7، عبر استغلال ثغرات في متصفح Safari من خلال صفحات ويب ضارة لتحقيق تنفيذ كود عن بُعد.
بمجرد أن ينقر المستخدمون على إصدارات iOS الأقدم الروابط الخبيثة داخل Safari، يمكن للمهاجمين سرقة بيانات حساسة تشمل المفاتيح الخاصة وعبارات البذور عبر كود JavaScript ضار، ثم يتم تسريبها عبر روبوتات Telegram. يستخدم المهاجمون صفحات زائفة للبث المباشر للبالغين ومحطة طاقة Tron وصفحات عملية الاسترداد كطُعوم.
Related News
مدير التكنولوجيا لدى Ripple يحذر مستخدمي XRP: ازدياد حاد في عمليات الاحتيال التي تستهدف سرقة الأموال عبر “عمليات Airdrop”
تقرير البوابة اليومي (14 مايو): تم استهداف طبقة الربط عبر السلاسل الخاصة بـ TAC على جانب TON؛ انخفاض حجم تداول Polymarket الشهري بنحو 9%
منصة تعليمية تدفع فدية لاسترداد بيانات شخصية مسروقة! مخبير في الأمن السيبراني يعرب عن قلقه: قد يؤدي إلى تشجيع الأعمال الإجرامية