เฟรมเวิร์กโจมตี iOS ของ DarkSword รั่วไหล กำหนดเป้าผู้ใช้กระเป๋าเงินคริปโตรนบน iOS 18.4–18.7

ON3.88%
41.91%
TEAM-0.67%

ทีมความปลอดภัยของ Slow Mist ระบุว่า ชุดโจมตี DarkSword สำหรับ iOS ถูกปล่อยรั่วสู่สาธารณะบน GitHub และช่องทางอื่นๆ และขณะนี้กำลังถูกนำไปใช้ในแผนโจรกรรมขนาดใหญ่ที่มุ่งเป้าผู้ถือครองกระเป๋าเงินคริปโทเคอร์เรนซี โดยมัลแวร์จะกำหนดเป้าหมายอุปกรณ์ที่ใช้ iOS 18.4 ถึง 18.7 และใช้ประโยชน์จากช่องโหว่ของเบราว์เซอร์ Safari ผ่านหน้าเว็บที่เป็นอันตรายเพื่อให้เกิดการรันโค้ดระยะไกล

เมื่อผู้ใช้บนเวอร์ชัน iOS เก่ากว่าคลิกลิงก์ที่เป็นอันตรายใน Safari ผู้โจมตีสามารถขโมยข้อมูลอ่อนไหว รวมถึงคีย์ส่วนตัวและวลี seed ด้วยโค้ด JavaScript ที่เป็นอันตราย ซึ่งจากนั้นจะถูกส่งออก (exfiltrated) ผ่านบอท Telegram ผู้โจมตีใช้หน้าปลอมที่เกี่ยวข้องกับสตรีมมิงสำหรับผู้ใหญ่ สถานีไฟฟ้าพลังงานของ Tron และขั้นตอนการขอคืนเงินเพื่อใช้เป็นเหยื่อล่อ

news.article.disclaimer

news.related.news

แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น