Le framework d’attaque iOS DarkSword fuit, visant les utilisateurs d’applications de portefeuilles crypto sur iOS 18,4–18,7

ON-10,06%
4-1,84%
TEAM-2,83%

D’après l’équipe de sécurité de Slow Mist, le framework d’attaque iOS DarkSword a été divulgué publiquement sur GitHub et d’autres canaux, et il est désormais exploité dans des attaques de vol à grande échelle visant les détenteurs de portefeuilles de cryptomonnaies. Le logiciel malveillant cible les appareils fonctionnant sous iOS 18.4 à 18.7, en exploitant des vulnérabilités du navigateur Safari via des pages web malveillantes afin d’obtenir une exécution de code à distance.

Une fois que les utilisateurs sur des versions iOS plus anciennes cliquent sur des liens malveillants dans Safari, les attaquants peuvent voler des données sensibles, y compris des clés privées et des phrases de récupération, via du code JavaScript malveillant, puis ces données sont exfiltrées via des bots Telegram. Les attaquants utilisent comme appâts des pages de streaming pour adultes usurpées, des pages de station d’énergie Tron et des pages de processus de remboursement.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire