慢雾:DarkSword атакующая программа уже раскрыта в открытом доступе, пользователи старых версий iOS криптовалютных кошельков сталкиваются с серьезными рисками
Медуза утверждает, что высокорискованный iOS-атакающий фреймворк DarkSword был раскрыт и используется для масштабных краж у владельцев криптовалютных кошельков. Атака нацелена на iOS 18.4–18.7, реализуется через вредоносные веб-страницы, использующие уязвимость Safari для удаленного выполнения кода, что позволяет похищать открытые приватные ключи и мнемонические фразы. Мишенями являются фальшивые страницы, имитирующие порнографические трансляции, станции энергии TRON, процессы возврата средств и др., при посещении которых пользователи старых версий iOS могут быть обмануты JavaScript для кражи информации при разблокировке кошелька, а данные могут быть отправлены через Telegram-бота.