Laut dem Sicherheitsteam von Slow Mist wurde das DarkSword-iOS-Angriffsframework öffentlich auf GitHub und in weiteren Kanälen geleakt und wird nun in groß angelegten Diebstahlsangriffen gegen Inhaber von Krypto-Wallets ausgenutzt. Die Schadsoftware richtet sich an Geräte mit iOS 18.4 bis 18.7 und nutzt Schwachstellen im Safari-Browser aus, um über bösartige Webseiten eine Remote-Code-Ausführung zu erreichen.
Wenn Nutzer mit älteren iOS-Versionen auf bösartige Links in Safari klicken, können Angreifer mithilfe von bösartigem JavaScript sensible Daten stehlen, darunter private Schlüssel und Seed-Phrases, die anschließend über Telegram-Bots exfiltriert werden. Die Angreifer verwenden vorgetäuschte Seiten für Adult-Streaming, Tron-Energie-Stationen und den Rückerstattungsprozess als Lockmittel.
Related News
Ripple-Technologiechef warnt XRP-Nutzer: Airdrop-Betrugsmasche mit Geschenkmünzen sprunghaft gestiegen
Gate-Tagesbericht (14. Mai): TAC übergreifende Brücke auf der TON-Seite wurde angegriffen; Polymarket-Transaktionsvolumen im Monat um fast 9% gesunken
Bildungsplattform Canvas zahlt Lösegeld gegen gestohlene personenbezogene Daten aus! Sicherheitsexperten warnen: Könnte kriminelles Verhalten fördern