ทีมความปลอดภัยของ Slow Mist ระบุว่า ชุดโจมตี DarkSword สำหรับ iOS ถูกปล่อยรั่วสู่สาธารณะบน GitHub และช่องทางอื่นๆ และขณะนี้กำลังถูกนำไปใช้ในแผนโจรกรรมขนาดใหญ่ที่มุ่งเป้าผู้ถือครองกระเป๋าเงินคริปโทเคอร์เรนซี โดยมัลแวร์จะกำหนดเป้าหมายอุปกรณ์ที่ใช้ iOS 18.4 ถึง 18.7 และใช้ประโยชน์จากช่องโหว่ของเบราว์เซอร์ Safari ผ่านหน้าเว็บที่เป็นอันตรายเพื่อให้เกิดการรันโค้ดระยะไกล
เมื่อผู้ใช้บนเวอร์ชัน iOS เก่ากว่าคลิกลิงก์ที่เป็นอันตรายใน Safari ผู้โจมตีสามารถขโมยข้อมูลอ่อนไหว รวมถึงคีย์ส่วนตัวและวลี seed ด้วยโค้ด JavaScript ที่เป็นอันตราย ซึ่งจากนั้นจะถูกส่งออก (exfiltrated) ผ่านบอท Telegram ผู้โจมตีใช้หน้าปลอมที่เกี่ยวข้องกับสตรีมมิงสำหรับผู้ใหญ่ สถานีไฟฟ้าพลังงานของ Tron และขั้นตอนการขอคืนเงินเพื่อใช้เป็นเหยื่อล่อ
news.related.news
หัวหน้าฝ่ายเทคโนโลยีของ Ripple เตือนผู้ใช้ XRP: แก๊งหลอกแจกเหรียญพุ่งสูงขึ้นอย่างรวดเร็ว
Gate รายงานประจำวัน (14 พฤษภาคม): เลเยอร์ข้ามเชน TAC ถูกโจมตีฝั่ง TON; ปริมาณการซื้อขายรายเดือนของ Polymarket ลดลงเกือบ 9%
แพลตฟอร์มการศึกษา Canvas จ่ายค่าไถ่แลกกับการคืนข้อมูลส่วนบุคคลที่ถูกขโมย! ผู้เชี่ยวชาญด้านความปลอดภัยกังวล: อาจส่งเสริมให้เกิดอาชญากรรมมากขึ้น