De acordo com a equipa de segurança da Slow Mist, a framework de ataque iOS DarkSword foi divulgada publicamente no GitHub e noutros canais e está agora a ser explorada em ataques de grande escala para roubo de fundos, visando detentores de carteiras de criptomoedas. O malware tem como alvo dispositivos a correr iOS 18.4 a 18.7, explorando vulnerabilidades do navegador Safari através de páginas web maliciosas para alcançar execução remota de código.
Quando os utilizadores em versões mais antigas do iOS clicam em ligações maliciosas no Safari, os atacantes conseguem roubar dados sensíveis, incluindo chaves privadas e frases-semente, através de código JavaScript malicioso, que é depois exfiltrado via bots do Telegram. Os atacantes usam páginas de streaming para adultos com identidade falsa, estações de energia da Tron e páginas de processo de reembolso como iscos.
Related News
Diretor de tecnologia da Ripple alerta utilizadores de XRP: os golpes de airdrops de moedas dispararam rapidamente
Diário Gate (14 de maio): atacada camada de interoperabilidade TAC no lado TON; volume mensal de negociação da Polymarket desce quase 9%
Plataforma educativa Canvas paga resgates para recuperar dados pessoais roubados! Especialistas em cibersegurança receiam: pode incentivar a criminalidade