Framework de ataque para iOS DarkSword vazado, mira utilizadores de carteiras cripto no iOS 18.4–18.7

ON-0,1%
42,89%
TEAM2,9%

De acordo com a equipa de segurança da Slow Mist, a framework de ataque iOS DarkSword foi divulgada publicamente no GitHub e noutros canais e está agora a ser explorada em ataques de grande escala para roubo de fundos, visando detentores de carteiras de criptomoedas. O malware tem como alvo dispositivos a correr iOS 18.4 a 18.7, explorando vulnerabilidades do navegador Safari através de páginas web maliciosas para alcançar execução remota de código.

Quando os utilizadores em versões mais antigas do iOS clicam em ligações maliciosas no Safari, os atacantes conseguem roubar dados sensíveis, incluindo chaves privadas e frases-semente, através de código JavaScript malicioso, que é depois exfiltrado via bots do Telegram. Os atacantes usam páginas de streaming para adultos com identidade falsa, estações de energia da Tron e páginas de processo de reembolso como iscos.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário