В SlowMist предупредили об атаках на iOS 26.5 через Safari и краже приватных ключей

  • По данным SlowMist, злоумышленники могли адаптировать цепочку эксплойтов для iOS 26.5.
  • Атаки с использованием Darksword могут начаться, когда пользователь iPhone откроет вредоносную ссылку в Safari.

Компания SlowMist предупредила держателей криптовалют об угрозе атак с использованием цепочки эксплойтов Darksword. По их данным, она может быть адаптирована для взлома устройств с операционной системой iOS 26.5. Так хакеры могут получить доступ к приватным ключам от кошельков с самостоятельным хранением.

Атака запускается, когда пользователь iPhone открывает вредоносную ссылку в браузере Safari. По словам директора по информационной безопасности SlowMist 23pds, с помощью Darksword хакеры обходят средства защиты Apple, получают широкий доступ к устройству и извлекают данные из локально установленных криптокошельков. После успешной компрометации хакер может получить контроль на уровне root, что снимает ограничения, которые обычно не позволяют одному приложению считывать файлы и учётные данные другого.

Ранее в Google подтвердили активность Darksword в отношении версий iOS 18.4-18.7. Группа Google Threat Intelligence Group описывает Darksword как цепочку эксплойтов, задействующую шесть уязвимостей для заражения устройств и доставки вредоносного ПО.

Пока ни Apple, ни Google не подтвердили наличие уязвимости в iOS 26.5. Специалисты SlowMist уже рекомендовали пользователям оперативно устанавливать обновления ОС и не переходить по подозрительным ссылкам от незнакомых отправителей. Это поможет снизить риски компрометации данных.

Предупреждение о рисках:

Информация на сайте носит исключительно информационный и образовательный характер и не является инвестиционной рекомендацией или финансовым советом. Криптовалюты и цифровые активы связаны с высоким уровнем риска, включая возможную потерю капитала. Редакция не несёт ответственности за решения, принятые на основе опубликованных материалов. Перед принятием инвестиционных решений рекомендуется проводить собственное исследование (DYOR). Ознакомиться с редакционной политикой https://happycoin.news/about/


    Оставить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *