De acordo com a equipa de segurança da Slow Mist, a framework de ataque iOS DarkSword foi divulgada publicamente no GitHub e noutros canais e está agora a ser explorada em ataques de grande escala para roubo de fundos, visando detentores de carteiras de criptomoedas. O malware tem como alvo dispositivos a correr iOS 18.4 a 18.7, explorando vulnerabilidades do navegador Safari através de páginas web maliciosas para alcançar execução remota de código.
Quando os utilizadores em versões mais antigas do iOS clicam em ligações maliciosas no Safari, os atacantes conseguem roubar dados sensíveis, incluindo chaves privadas e frases-semente, através de código JavaScript malicioso, que é depois exfiltrado via bots do Telegram. Os atacantes usam páginas de streaming para adultos com identidade falsa, estações de energia da Tron e páginas de processo de reembolso como iscos.