Cum funcționează lanțul de exploitare Darksword?
Firma de securitate SlowMist a emis o avertizare pe 21 septembrie 2026. Atacatorii au adaptat lanțul de exploitare Darksword.
Știri de ultimă oră
MAXYZ cere 6 milioane de BAL pentru protocolul viitor
SEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoare
Shiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarte
Grok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile cryptoAceastă nouă variantă visează dispozitivele care rulează iOS 26.5. Scopul principal este compromiterea hardware-ului mobil. Mai precis, încearcă să extrage cheile private.
Aceste chei aparțin portofelilor de criptomonedă în autocustodie. Utilizatorii care țin propriile active sunt cei mai expuși. Amenințarea a apărut scurt timp după lansarea ultimei actualizări iOS.
Vectorul de atac începe cu o interacțiune simplă. Un utilizator de i Phone trebuie să deschidă un link malign. Acest lucru se întâmplă de obicei în browserul Safari. Odată ce linkul este apăsat, lanțul de exploitare se activează. Sistemul încearcă să avoidă straturile standard de securitate. Apoi accesează enclava secură unde sunt stocate cheile.
De ce portofelele în autocustodie sunt mai vulnerabile?
Acest proces permite atacatorilor să fure date sensibile fără a fi detectați imediat. Vulnerabilitatea exploatează anumite comportamente ale sistemului de operare actualizat.
Metoda Darksword se bazează pe timp exact și execuție de cod. Atacatorii creează linkuri care declanșează scripturi ascunse. Aceste scripturi rulează în fundalul browserului. Ele probează pentru slăbiciuni introduse în iOS 26.5. Apoi exploatarea crește privilegiile pentru a ajunge la zona de stocare sigură. Această zonă conține cheile criptografice pentru activele de criptomonedă.
Dacă atacul reușește, atacatorul obține control total asupra portofelului. Victima poate să nu observe nicio schimbare vizuală pe ecran. Fondurile pot fi epușate în tăcere, în timp ce telefonul pare normal.
Modelele de autocustodie pun Spre deosebire de bursele centralizate, nu există o entitate externă care să gestioneze securitatea. Prin urmare, dispozitivul devine ultima linie de apărare. Dacă dispozitivul este compromis, activele sunt expuse. SlowMist subliniază că acest risc este crescut pentru utilizatorii de iOS 26.5. Actualizarea poate fi modificat modul de gestionare a memoriei. Aceste schimbări creează noi puncte de intrare pentru malware sofisticat.
Ai întrebări frecvente?
Utilizatorii trebuie să monitorizeze tranzacțiile cu atenție. Orice activitate neașteptată trebuie să determine o acțiune imediată.
Exploatarea Darksword afectează toate versiunile iOS? În prezent, avertizarea se concentrează specific pe iOS 26.5. Alte versiuni pot fi încă vulnerabile la variantele mai vechi. Totuși, noua adaptare visează caracteristicile cele mai noi ale ultimei versiuni.
Cum se pot proteja utilizatorii portofelele de criptomonedă acum? Utilizatorii trebuie să evite clicarea pe link-uri necunoscute în Safari.
Păstrarea dispozitivului actualizată este esențială, dar atenția rămâne crucială. Mutarea sume mari în depozit rece oferă o protecție suplimentară.
Alte știri:
MAXYZ cere 6 milioane de BAL pentru protocolul viitor…
SEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoare…
Shiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarte…
Grok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile crypto…Conținut scris de redacția noastră x-change.ro / Lawrence Mondal și asistat AI.