SlowMist erklärte, Angreifer nutzten den DarkSword-Exploit, um über in Safari geöffnete bösartige Links die Krypto-Wallets von iPhone-Besitzern anzugreifen.
Eine erfolgreiche Ausnutzung könnte Angreifern nach Angaben von SlowMist ermöglichen, aus der Browser-Sandbox auszubrechen, erhöhte Berechtigungen zu erlangen und auf Wallet-Daten sowie private Schlüssel zuzugreifen.
SlowMist behauptete, DarkSword sei für neuere iOS-Versionen, einschließlich iOS 26.5, angepasst worden; diese Behauptung wurde jedoch nicht unabhängig bestätigt.
SlowMist hat gewarnt, dass Angreifer DarkSword nutzen, um Krypto-Wallet-Besitzer auf iPhones über Safari anzugreifen. Der Angriff ist relevant, weil eine erfolgreiche Ausnutzung Angreifern nach Angaben des Unternehmens erweiterten Zugriff auf ein Gerät verschaffen und Krypto-Wallet-Informationen sowie private Schlüssel offenlegen könnte.
Der Chief Information Security Officer von SlowMist, 23pds, der unter diesem Pseudonym bekannt ist, berichtete, dass Angreifer bösartige Links verbreiteten und Opfer dazu aufforderten, diese in Safari zu öffnen.
Nach Angaben von 23pds kann eine erfolgreiche Ausnutzung der Schwachstellen Angreifern ermöglichen, aus der Browser-Sandbox von Safari auszubrechen, erhöhte Berechtigungen zu erlangen und auf auf dem Gerät gespeicherte Daten zuzugreifen, darunter Krypto-Wallet-Informationen und private Schlüssel.
Die Google Threat Intelligence Group hatte DarkSword zuvor untersucht und eine Kette aus sechs Schwachstellen identifiziert, die bei Angriffen auf Nutzer in Saudi-Arabien, der Türkei, Malaysia und der Ukraine eingesetzt wurde. Google erklärte, der Exploit unterstütze iOS-Versionen 18.4 bis 18.7 und die bekannten Schwachstellen seien mit der Veröffentlichung von iOS 26.3 behoben worden.
SlowMist behauptet nun, Angreifer hätten DarkSword angepasst, um neuere Versionen von Apples Betriebssystem, einschließlich iOS 26.5, zu unterstützen. Diese Informationen wurden nicht unabhängig bestätigt.
Experten empfehlen iPhone-Nutzern, die neueste verfügbare iOS-Version zu installieren und verdächtige Links zu vermeiden, die über soziale Netzwerke und Messaging-Dienste eingehen.
In einem zuvor gemeldeten separaten Fall verlor ein Krypto-Trader rund 600.000 US-Dollar, nachdem er auf eine gefälschte Cloudflare-Verifizierung gestoßen war.
Quelle: HODL Press
