Вкратце: DarkSword атакует iOS 18.4–18.7, крадя криптокошельки и персональные данные. Вредоносное ПО Ghostblade нацелено на Coinbase, Binance, Ledger, MetaMask и другие. ЭксплойтВкратце: DarkSword атакует iOS 18.4–18.7, крадя криптокошельки и персональные данные. Вредоносное ПО Ghostblade нацелено на Coinbase, Binance, Ledger, MetaMask и другие. Эксплойт

Эксплойт DarkSword атакует устройства iOS, нацеливаясь на крипто-пользователей

2026/03/20 20:50
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу [email protected]

Коротко

  • DarkSword поражает iOS 18.4–18.7, похищая криптокошельки и персональные данные.

  • Вредоносное ПО Ghostblade нацелено на Coinbase, Binance, Ledger, MetaMask и другие.

  • Эксплойт активируется через поддельные сайты; действия пользователя для заражения устройств не требуются.

  • Вредоносное ПО конечной стадии самоудаляется после быстрого похищения конфиденциальных данных.

  • Обновитесь до iOS 26.3 или включите режим блокировки для защиты от атак DarkSword.

Новая цепочка эксплойтов iOS под названием DarkSword активно нацелена на устройства с iOS 18.4–18.7. Эксплойт использует шесть уязвимостей нулевого дня для установки вредоносного ПО на скомпрометированные устройства. Множество злоумышленников развертывают DarkSword против пользователей в Саудовской Аравии, Украине, Малайзии и Турции.

DarkSword доставляет вредоносное ПО, предназначенное для кражи конфиденциальных данных, включая учетные данные для входа, историю звонков и информацию о местоположении. Оно специально нацелено на приложения криптовалют и кошельки на зараженных устройствах. Пользователи, посещающие скомпрометированные веб-сайты, могут неосознанно активировать эксплойт без какого-либо взаимодействия.

Исследователи кибербезопасности выявили несколько семейств вредоносного ПО конечной стадии, развернутых через DarkSword. К ним относятся Ghostblade, Ghostknife и Ghostsaber, которые быстро извлекают данные и затем самоудаляются. Кампании показывают принятие DarkSword как коммерческими поставщиками шпионского ПО, так и поддерживаемыми государством киберпреступниками.

Ghostblade нацелен на криптобиржи и кошельки

Ghostblade, развернутый через DarkSword, активно ищет приложения криптовалютных бирж на устройствах iOS. Он нацелен на крупные платформы, такие как Coinbase, Binance, Kraken, Kucoin, OKX и MEXC. Вредоносное ПО также охотится за популярными кошельками, включая Ledger, Trezor, MetaMask, Exodus, Uniswap, Phantom и Gnosis Safe.

Помимо криптоактивов, Ghostblade собирает SMS, iMessage, историю звонков и контакты с устройства. Он также похищает учетные данные Wi-Fi, cookies Safari, историю просмотров и информацию о местоположении. Вредоносное ПО получает доступ к данным о здоровье, фотографиям и истории сообщений из Telegram и WhatsApp.

Ghostblade работает для краткосрочной кражи данных, удаляя временные файлы и завершая свою работу после извлечения. Эта быстрая конструкция гарантирует, что на зараженном устройстве остается минимум следов. Способность DarkSword доставлять Ghostblade подчеркивает растущее нацеливание на пользователей криптовалют.

Глобальное развертывание и механика эксплойтов

DarkSword наблюдался в целевых кампаниях с использованием поддельных веб-сайтов и скомпрометированных правительственных порталов. В Саудовской Аравии сайт в стиле Snapchat использовался для заражения устройств через DarkSword. Цепочка эксплойтов создает iframe и загружает модули удаленного выполнения кода для доставки вредоносного ПО.

Различные RCE-эксплойты в DarkSword нацелены на конкретные версии iOS, включая уязвимости повреждения памяти и обхода PAC. Логика загрузчика иногда не может различить версии устройств, что отражает быстрое развертывание инструмента. Несмотря на это, DarkSword последовательно устанавливает полезные нагрузки конечной стадии, такие как Ghostknife и Ghostsaber.

Исследователи сообщили об уязвимостях Apple в конце 2025 года, и исправления были включены в iOS 26.3. Домены, связанные с распространением DarkSword, теперь добавлены в списки безопасного просмотра. Пользователям настоятельно рекомендуется обновить устройства iOS или включить режим блокировки для дополнительной защиты от кампаний DarkSword.

DarkSword стал серьезной угрозой для пользователей криптовалют на устройствах iOS. Быстрое принятие эксплойта множеством злоумышленников сигнализирует о растущем риске для цифровых активов. Его нацеленность на биржи, кошельки и персональные данные подчеркивает необходимость немедленного обновления устройств.

Публикация «Эксплойт DarkSword поражает устройства iOS, нацеливаясь на пользователей криптовалют» впервые появилась на CoinCentral.

Возможности рынка
Логотип 4
4 Курс (4)
$0.010044
$0.010044$0.010044
+0.88%
USD
График цены 4 (4) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу [email protected] для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

В России ужесточили требования к криптовалютам на биржах

В России ужесточили требования к криптовалютам на биржах

На отечественных площадках для заключения сделок по покупке, продаже, обмену криптовалют будут торговаться цифровые активы, соответствующие жёстким критериям. И
Поделиться
Altcoinlog2026/03/24 01:22
Аналитик предсказывает ралли "Uptober" для BTC независимо от решения FOMC

Аналитик предсказывает ралли "Uptober" для BTC независимо от решения FOMC

Пост «Аналитик прогнозирует ралли «Uptober» для BTC независимо от решения FOMC» появился на BitcoinEthereumNews.com. Биктоин торговался по цене 116 236 $ по состоянию на 14:04 UTC 17 сентября, увеличившись примерно на 1% за последние 24 часа, удерживаясь выше ключевого уровня, пока рынки ожидают объявления политики Федеральной резервной системы. Комментарии аналитиков Dean Crypto Trades отметил на X, что биткоин находится всего примерно на 7% выше своего локального пика после выборов, в то время как S&P 500 вырос на 9%, а золото подскочило на 36% за тот же период. Он сказал, что биткоин сжался больше, чем эти активы, что делает его вероятным лидером следующего более крупного движения, хотя он может сформировать «более низкий максимум» перед дальнейшим расширением. Он добавил, что эфир может присоединиться, как только преодолеет отметку в 5 000 $ и войдет в фазу поиска цены. Lark Davis указал на историю биткоина вокруг сентябрьских заседаний FOMC, отметив, что каждое сентябрьское решение с 2020 года — за исключением медвежьего рынка 2022 года — предшествовало сильному ралли. Он подчеркнул, что паттерн меньше связан с самим выбором ставки ФРС и больше с сезонной динамикой, утверждая, что биткоин имеет тенденцию процветать в этот период, направляясь в «Uptober». Технический анализ CoinDesk Research Согласно модели данных технического анализа CoinDesk Research, биткоин вырос примерно на 0,9% в течение аналитического окна 16-17 сентября, поднявшись с 115 461 $ до 116 520 $. BTC достиг максимума сессии в 117 317 $ в 07:00 UTC 17 сентября перед консолидацией. После этого пика биткоин несколько раз тестировал диапазон 116 400 $–116 600 $, подтверждая его как зону краткосрочной поддержки. В последний час сессии, между 11:39 и 12:38 UTC, BTC попытался совершить прорыв: цены двигались в узком диапазоне между 116 351 $ и 116 376 $ перед скачком до 116 551 $ в 12:34 при более высоком объеме. Это подтвердило паттерн консолидации-прорыва, хотя прибыль была скромной. В целом, биткоин остается устойчивым выше 116 000 $, с поддержкой около 116 400 $ и сопротивлением около 117 300 $. Последний 24-часовой и месячный анализ графика Последний 24-часовой график данных CoinDesk, заканчивающийся в 14:04 UTC...
Поделиться
BitcoinEthereumNews2025/09/18 12:42
Strategy расширяет запасы Bitcoin до 762 тыс. на фоне волатильности

Strategy расширяет запасы Bitcoin до 762 тыс. на фоне волатильности

Публикация Strategy расширяет свои активы в Bitcoin до 762 тыс. на фоне волатильности появилась на BitcoinEthereumNews.com. Strategy объявляет о покупке 1 031 BTC на 76,6 $ млн
Поделиться
BitcoinEthereumNews2026/03/23 22:48