🚨 Основное предупреждение о безопасности iOS: "DarkSword" Эксплуатация нулевого дня нацелена на криптовалютные кошельки
Google Threat Intelligence выявила сложную новую кибератаку под названием "DarkSword." Эта угроза использует цепочку из шести уязвимостей нулевого дня для полного компрометации iPhone, в частности, тех, которые работают на iOS 18.4 до 18.7.
Эксплуатация чрезвычайно опасна, так как не требует взаимодействия с пользователем или установки приложения. Просто посетив скомпрометированный или "watering hole" сайт через Safari, злоумышленники могут получить доступ на уровне ядра и полностью контролировать ваше устройство.
Кто под угрозой?
DarkSword создан для охоты на и истощения высокозначимых целей. Он в частности сканирует и компрометирует следующее:
Обмен и Кошельковые Приложения: Coinbase, Binance, Kraken, KuCoin, OKX, MEXC, MetaMask, Exodus, Uniswap, Phantom и Gnosis Safe.
Интерфейсы Аппаратных Кошельков: Критические данные из приложений-партнеров Ledger и Trezor.
Как это работает:
"Удар и Побег": Вредоносное ПО предназначено для быстрого эксфильтрации. Оно крадет приватные ключи, пароли и чувствительные данные учетной записи за считанные минуты.
Невидимая Уборка: Как только данные украдены, DarkSword автоматически стирает свои собственные следы, чтобы избежать судебной экспертизы, что делает его практически невозможным для обнаружения после перезагрузки.
Виновные: Деятельность связана с поддерживаемой Россией группой UNC6353 и турецким подрядчиком PARS Defense. Жертвы уже были идентифицированы по всей Украине, Саудовской Аравии, Турции и Малайзии.
🛡️ Срочные меры необходимы:
Все уязвимости, использованные в этой атаке, были исправлены в iOS 26.3.1. Если вы все еще используете более старую версию iOS 18, ваши активы считаются под высоким риском.
Рекомендации по безопасности:
Обновите немедленно: Перейдите на iOS 26.3.1 или последнюю доступную версию.
Режим блокировки: Если вы не можете обновить немедленно, включите "Режим блокировки" в настройках вашего iPhone, чтобы заблокировать эти продвинутые веб-эксплуатации.
#DarkSword #iOSSecurity #CryptoSafety #CyberAttack #iPhoneUpdate $BNB $UNI