๐จ Peringatan Keamanan iOS Besar: "DarkSword" Eksploitasi Zero-Day Menargetkan Dompet Kripto
Intelijen Ancaman Google telah mengidentifikasi kampanye serangan siber baru yang canggih bernama "DarkSword." Ancaman ini memanfaatkan rantai enam kerentanan zero-day untuk sepenuhnya mengkompromikan iPhone, khususnya yang menjalankan iOS 18.4 hingga 18.7.
Eksploitasi ini sangat berbahaya karena tidak memerlukan interaksi pengguna atau instalasi aplikasi. Cukup mengunjungi situs web yang telah dikompromikan atau "watering hole" melalui Safari dapat memungkinkan penyerang untuk mendapatkan akses tingkat kernel dan mengambil kendali penuh atas perangkat Anda.
Siapa yang berisiko?
DarkSword dirancang untuk memburu dan menguras target bernilai tinggi. Ini secara khusus memindai dan mengkompromikan hal-hal berikut:
Aplikasi Pertukaran & Dompet: Coinbase, Binance, Kraken, KuCoin, OKX, MEXC, MetaMask, Exodus, Uniswap, Phantom, dan Gnosis Safe.
Antarmuka Dompet Perangkat Keras: Data kritis dari aplikasi pendamping Ledger dan Trezor.
Cara kerjanya:
"Hit-and-Run": Malware ini dirancang untuk eksfiltrasi cepat. Ia mencuri kunci pribadi, kata sandi, dan data akun sensitif dalam hitungan menit.
Pembersihan Tak Terlihat: Setelah data dicuri, DarkSword secara otomatis menghapus jejaknya sendiri untuk menghindari deteksi forensik, membuatnya hampir tidak mungkin diperhatikan setelah reboot.
Pelaku: Aktivitas ini terkait dengan kelompok yang didukung Rusia UNC6353 dan vendor Turki PARS Defense. Korban telah diidentifikasi di seluruh Ukraina, Arab Saudi, Turki, dan Malaysia.
๐ก๏ธ Tindakan Mendesak Diperlukan:
Semua kerentanan yang digunakan dalam serangan ini telah diperbaiki di iOS 26.3.1. Jika Anda masih menjalankan versi lama iOS 18, aset Anda dianggap berisiko tinggi.
Rekomendasi Keamanan:
Perbarui Segera: Pindah ke iOS 26.3.1 atau versi terbaru yang tersedia.
Mode Penguncian: Jika Anda tidak dapat memperbarui segera, aktifkan "Mode Penguncian" di pengaturan iPhone Anda untuk memblokir eksploitasi berbasis web yang canggih ini.
#DarkSword #iOSSecurity #CryptoSafety #CyberAttack #iPhoneUpdate $BNB $UNI