Framework de ataque para iOS DarkSword vazado, mira utilizadores de carteiras cripto no iOS 18.4–18.7

ON-7,71%
4-4,13%
TEAM-11,52%

De acordo com a equipa de segurança da Slow Mist, a framework de ataque iOS DarkSword foi divulgada publicamente no GitHub e noutros canais e está agora a ser explorada em ataques de grande escala para roubo de fundos, visando detentores de carteiras de criptomoedas. O malware tem como alvo dispositivos a correr iOS 18.4 a 18.7, explorando vulnerabilidades do navegador Safari através de páginas web maliciosas para alcançar execução remota de código.

Quando os utilizadores em versões mais antigas do iOS clicam em ligações maliciosas no Safari, os atacantes conseguem roubar dados sensíveis, incluindo chaves privadas e frases-semente, através de código JavaScript malicioso, que é depois exfiltrado via bots do Telegram. Os atacantes usam páginas de streaming para adultos com identidade falsa, estações de energia da Tron e páginas de processo de reembolso como iscos.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
Nenhum comentário