A SlowMist afirmou que invasores estão usando o exploit DarkSword para atingir carteiras de criptomoedas de proprietários de iPhones por meio de links maliciosos abertos no Safari. Segundo a SlowMist, uma exploração bem-sucedida poderia permitir que os invasores escapassem da sandbox do navegador, obtivessem privilégios elevados e acessassem dados de carteiras e chaves privadas.
A SlowMist afirmou que o DarkSword foi adaptado para versões mais recentes do iOS, incluindo o iOS 26.5, mas essa alegação não foi confirmada de forma independente.
A SlowMist alertou que invasores estão usando o exploit DarkSword para atingir proprietários de carteiras de criptomoedas em iPhones por meio do Safari. O ataque é relevante porque uma exploração bem-sucedida poderia dar aos invasores acesso elevado a um dispositivo e expor informações de carteiras de criptomoedas e chaves privadas, segundo a empresa.
O diretor de segurança da informação da SlowMist, 23pds, conhecido por esse pseudônimo, relatou que os invasores estão distribuindo links maliciosos e induzindo as vítimas a abri-los no Safari.
Segundo 23pds, a exploração bem-sucedida das vulnerabilidades pode permitir que os invasores escapem da sandbox do navegador Safari, obtenham privilégios elevados e acessem dados armazenados no dispositivo, incluindo informações de carteiras de criptomoedas e chaves privadas.
O Google Threat Intelligence Group investigou anteriormente o DarkSword e identificou uma cadeia de seis vulnerabilidades usada em ataques contra usuários na Arábia Saudita, Turquia, Malásia e Ucrânia. O Google afirmou que o exploit era compatível com versões do iOS de 18.4 a 18.7 e que as vulnerabilidades conhecidas haviam sido corrigidas com o lançamento do iOS 26.3.
A SlowMist agora afirma que os invasores adaptaram o DarkSword para oferecer suporte a versões mais recentes do sistema operacional da Apple, incluindo o iOS 26.5. Essas informações não foram confirmadas de forma independente.
Especialistas recomendam que usuários de iPhone instalem a versão mais recente disponível do iOS e evitem links suspeitos recebidos por redes sociais e serviços de mensagens.
Em um caso separado relatado anteriormente, um trader de criptomoedas perdeu cerca de US$ 600.000 após encontrar uma falsa verificação da Cloudflare.
Fonte: HODL Press
