DarkSword атакує iPhone: зловмисники можуть отримати доступ до приватних ключів
Команда з інформаційної безпеки SlowMist повідомила про використання експлойта DarkSword у атаках на власників криптовалютних гаманців на iPhone. Зловмисники можуть отримати розширений доступ до пристроїв через браузер Safari та викрасти конфіденційні дані, зокрема приватні ключі.
Як працює атака DarkSword
Про загрозу повідомив директор з інформаційної безпеки SlowMist, який працює під псевдонімом 23pds. За його словами, зловмисники поширюють шкідливі посилання, які спонукають користувачів відкрити їх у браузері Safari.
Якщо експлуатація вразливостей проходить успішно, атакувальники можуть обійти захисне середовище браузера, отримати підвищені привілеї та доступ до інформації, що зберігається на пристрої. Серед потенційно скомпрометованих даних можуть бути відомості про криптовалютні гаманці та приватні ключі, які використовуються для доступу до цифрових активів.
Таким чином, відкриття небезпечного посилання на iPhone може створити ризик не лише для особистих даних користувача, а й для його криптовалютних активів.
Що відомо про експлойт
Раніше DarkSword досліджувала Google Threat Intelligence Group. Фахівці виявили ланцюжок із шести вразливостей, який застосовували для атак на користувачів у Саудівській Аравії, Туреччині, Малайзії та Україні.
У Google повідомляли, що експлойт підтримував версії iOS від 18.4 до 18.7. Також компанія зазначала, що виявлені вразливості виправили ще до виходу iOS 26.3.
Водночас представники SlowMist стверджують, що зловмисники адаптували DarkSword для роботи з новішими версіями операційної системи, зокрема iOS 26.5. Наразі ця інформація не отримала незалежного підтвердження.
Фахівці з кібербезпеки рекомендують користувачам оновити iPhone до останньої доступної версії iOS. Крім того, вони радять не відкривати підозрілі посилання, які надходять через соціальні мережі та месенджери. Це допоможе зменшити ризик експлуатації вразливостей і несанкціонованого доступу до даних пристрою.