Le framework d’attaque iOS DarkSword fuit, visant les utilisateurs d’applications de portefeuilles crypto sur iOS 18,4–18,7

ON-7,71%
4-4,13%
TEAM-11,61%

D’après l’équipe de sécurité de Slow Mist, le framework d’attaque iOS DarkSword a été divulgué publiquement sur GitHub et d’autres canaux, et il est désormais exploité dans des attaques de vol à grande échelle visant les détenteurs de portefeuilles de cryptomonnaies. Le logiciel malveillant cible les appareils fonctionnant sous iOS 18.4 à 18.7, en exploitant des vulnérabilités du navigateur Safari via des pages web malveillantes afin d’obtenir une exécution de code à distance.

Une fois que les utilisateurs sur des versions iOS plus anciennes cliquent sur des liens malveillants dans Safari, les attaquants peuvent voler des données sensibles, y compris des clés privées et des phrases de récupération, via du code JavaScript malveillant, puis ces données sont exfiltrées via des bots Telegram. Les attaquants utilisent comme appâts des pages de streaming pour adultes usurpées, des pages de station d’énergie Tron et des pages de processus de remboursement.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.
Commentaire
0/400
Aucun commentaire