🚨 Alerte de sécurité iOS majeure : "DarkSword" Exploit de Zero-Day cible les portefeuilles crypto
Google Threat Intelligence a identifié une nouvelle campagne de cyberattaque sophistiquée nommée "DarkSword." Cette menace utilise une chaîne de six vulnérabilités de zero-day pour compromettre complètement les iPhones, spécifiquement ceux exécutant iOS 18.4 à 18.7.
L'exploit est extrêmement dangereux car il ne nécessite aucune interaction de l'utilisateur ni installation d'application. Il suffit de visiter un site web compromis ou "watering hole" via Safari pour permettre aux attaquants d'accéder au niveau du noyau et de prendre le contrôle total de votre appareil.
Qui est à risque ?
DarkSword est conçu pour chasser et vider des cibles de haute valeur. Il scanne spécifiquement et compromet les éléments suivants :
Applications d'échange et de portefeuille : Coinbase, Binance, Kraken, KuCoin, OKX, MEXC, MetaMask, Exodus, Uniswap, Phantom, et Gnosis Safe.
Interfaces de portefeuille matériel : Données critiques des applications partenaires Ledger et Trezor.
Comment ça fonctionne :
Le "Hit-and-Run" : Le logiciel malveillant est conçu pour une exfiltration rapide. Il vole des clés privées, des mots de passe, et des données de compte sensibles en quelques minutes.
Nettoyage invisible : Une fois les données volées, DarkSword efface automatiquement ses propres traces pour éviter la détection forensic, rendant presque impossible de le remarquer après un redémarrage.
Les coupables : L'activité est liée au groupe soutenu par la Russie UNC6353 et au fournisseur turc PARS Defense. Des victimes ont déjà été identifiées à travers l'Ukraine, l'Arabie Saoudite, la Turquie, et la Malaisie.
🛡️ Action urgente requise :
Toutes les vulnérabilités utilisées dans cette attaque ont été corrigées dans iOS 26.3.1. Si vous exécutez toujours une version antérieure d'iOS 18, vos actifs sont considérés comme étant à haut risque.
Recommandations de sécurité :
Mettez à jour immédiatement : Passez à iOS 26.3.1 ou à la dernière version disponible.
Mode verrouillage : Si vous ne pouvez pas mettre à jour immédiatement, activez le "Mode verrouillage" dans les paramètres de votre iPhone pour bloquer ces exploits avancés basés sur le web.
#DarkSword #iOSSecurity #CryptoSafety #CyberAttack #iPhoneUpdate $BNB $UNI