Menurut tim keamanan Slow Mist, framework serangan iOS DarkSword telah bocor ke publik di GitHub dan kanal lainnya, serta kini dieksploitasi dalam serangan pencurian berskala besar yang menargetkan pemegang dompet kripto. Malware ini menargetkan perangkat yang menjalankan iOS 18,4 hingga 18,7, dengan mengeksploitasi kerentanan browser Safari melalui halaman web berbahaya untuk mencapai eksekusi kode jarak jauh.
Setelah pengguna pada versi iOS yang lebih lama mengklik tautan berbahaya di Safari, penyerang dapat mencuri data sensitif termasuk kunci privat dan frasa seed melalui kode JavaScript berbahaya, yang kemudian dieksfiltrasi melalui bot Telegram. Penyerang menggunakan halaman siaran streaming dewasa, stasiun energi Tron, dan proses pengembalian dana yang dipalsukan sebagai umpan.
Related News
Direktur Teknologi Ripple memperingatkan pengguna XRP: penipuan kripto airdrop hadiah melonjak tajam
Gate harian (14 Mei): Lapisan lintas-rantai TAC di sisi TON diserang; volume perdagangan bulanan Polymarket turun hampir 9%
Platform pendidikan Canvas membayar tebusan untuk mendapatkan kembali data pribadi yang dicuri! Pakar keamanan khawatir: berpotensi mendorong tindakan kriminal