Коротко: DarkSword вражає iOS 18.4–18.7, крадучи криптогаманці та особисті дані. Шкідлива програма Ghostblade атакує Coinbase, Binance, Ledger, MetaMask та інші. ЕксплойтКоротко: DarkSword вражає iOS 18.4–18.7, крадучи криптогаманці та особисті дані. Шкідлива програма Ghostblade атакує Coinbase, Binance, Ledger, MetaMask та інші. Експлойт

Експлойт DarkSword атакує iOS-пристрої, націлюючись на криптокористувачів

2026/03/20 20:50
3 хв читання
Якщо у вас є відгуки або зауваження щодо цього контенту, будь ласка, зв’яжіться з нами за адресою crypto.news@mexc.com

Коротко

  • DarkSword вражає iOS 18.4–18.7, викрадаючи криптогаманці та особисті дані.

  • Шкідливе ПЗ Ghostblade націлене на Coinbase, Binance, Ledger, MetaMask та інші.

  • Експлойт активується через фальшиві сайти; для зараження пристроїв не потрібні дії користувача.

  • Шкідливе ПЗ на фінальній стадії самовидаляється після швидкого викрадення конфіденційних даних.

  • Оновіть до iOS 26.3 або увімкніть режим блокування, щоб заблокувати атаки DarkSword.

Новий ланцюг експлойтів iOS під назвою DarkSword активно націлений на пристрої з iOS 18.4–18.7. Експлойт використовує шість вразливостей нульового дня для встановлення шкідливого ПЗ на скомпрометовані пристрої. Кілька зловмисників розгортають DarkSword проти користувачів у Саудівській Аравії, Україні, Малайзії та Туреччині.

DarkSword поширює шкідливе ПЗ, призначене для викрадення конфіденційних даних, включно з обліковими даними, історією дзвінків та інформацією про місцезнаходження. Воно спеціально націлене на програми криптовалют та гаманці на заражених пристроях. Користувачі, що відвідують скомпрометовані веб-сайти, можуть мимоволі активувати експлойт без будь-якої взаємодії.

Дослідники кібербезпеки виявили кілька сімейств шкідливого ПЗ на фінальній стадії, розгорнутих через DarkSword. Серед них Ghostblade, Ghostknife та Ghostsaber, які швидко витягують дані та самовидаляються після цього. Кампанії демонструють впровадження DarkSword як комерційними постачальниками шпигунського ПЗ, так і державними зловмисниками.

Ghostblade націлений на криптобіржі та гаманці

Ghostblade, розгорнутий через DarkSword, активно шукає програми криптовалютних бірж на пристроях iOS. Він націлений на великі платформи, такі як Coinbase, Binance, Kraken, Kucoin, OKX та MEXC. Шкідливе ПЗ також полює на популярні гаманці, включно з Ledger, Trezor, MetaMask, Exodus, Uniswap, Phantom та Gnosis Safe.

Окрім криптоактивів, Ghostblade збирає SMS, iMessage, історію дзвінків та контакти з пристрою. Він також викрадає облікові дані Wi-Fi, файли cookie Safari, історію перегляду та інформацію про місцезнаходження. Шкідливе ПЗ отримує доступ до медичних даних, фотографій та історії повідомлень з Telegram та WhatsApp.

Ghostblade працює для короткострокового викрадення даних, видаляючи тимчасові файли та завершуючи роботу після вилучення. Такий дизайн швидкої дії гарантує, що на зараженому пристрої залишається мінімум слідів. Здатність DarkSword доставляти Ghostblade підкреслює зростання націлювання на користувачів криптовалют.

Глобальне розгортання та механіка експлойтів

DarkSword спостерігався в цільових кампаніях з використанням фальшивих веб-сайтів та скомпрометованих урядових порталів. У Саудівській Аравії для зараження пристроїв через DarkSword використовувався сайт у стилі Snapchat. Ланцюг експлойтів створює iframes та завантажує модулі віддаленого виконання коду для доставки шкідливого ПЗ.

Різні експлойти RCE в DarkSword націлені на конкретні версії iOS, включно з вразливостями пошкодження пам'яті та обходу PAC. Логіка завантажувача іноді не може розрізнити версії пристроїв, що відображає швидке розгортання інструменту. Незважаючи на це, DarkSword послідовно встановлює фінальні корисні навантаження, такі як Ghostknife та Ghostsaber.

Дослідники повідомили про вразливості Apple наприкінці 2025 року, і виправлення були включені в iOS 26.3. Домени, пов'язані з доставкою DarkSword, тепер додані до списків безпечного перегляду. Користувачам настійно рекомендується оновити пристрої iOS або увімкнути режим блокування для додаткового захисту від кампаній DarkSword.

DarkSword став значною загрозою для користувачів криптовалют на пристроях iOS. Швидке впровадження експлойту кількома зловмисниками сигналізує про зростання ризику для цифрових активів. Його націленість на біржі, гаманці та особисті дані підкреслює необхідність негайного оновлення пристроїв.

Публікація DarkSword Exploit Hits iOS Devices Targeting Crypto Users вперше з'явилася на CoinCentral.

Ринкові можливості
Логотип 4
Курс 4 (4)
$0.007628
$0.007628$0.007628
-1.42%
USD
Графік ціни 4 (4) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою crypto.news@mexc.com для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.

Вам також може сподобатися

Новий хак DarkSword для iOS загрожує криптогаманцям

Новий хак DarkSword для iOS загрожує криптогаманцям

Публікація New DarkSword iOS Hack Puts Crypto Wallets at Risk вперше з'явилася на Coinpedia Fintech News DarkSword — це потужний ланцюг експлойтів iOS, який використовується кількома
Поділитись
CoinPedia2026/03/20 20:40
ФБР та поліція Таїланду конфіскували криптовалюту на $580 млн у боротьбі з шахрайством

ФБР та поліція Таїланду конфіскували криптовалюту на $580 млн у боротьбі з шахрайством

Допис FBI, тайська поліція конфіскували $580M у ході боротьби з криптовалютним шахрайством вперше з'явився на Coinpedia Fintech News У рамках масштабної міжнародної правоохоронної операції,
Поділитись
CoinPedia2026/03/20 20:45
Новини про стейблкоїни: фінансові лідери переорієнтовують увагу на стратегії грошових потоків у опитуванні 2026 року

Новини про стейблкоїни: фінансові лідери переорієнтовують увагу на стратегії грошових потоків у опитуванні 2026 року

Публікація Новини стейблкоїнів: фінансові лідери змінюють фокус на стратегії грошових потоків у опитуванні 2026 року з'явилася на BitcoinEthereumNews.com. Ключові висновки: новини стейблкоїнів
Поділитись
BitcoinEthereumNews2026/03/20 22:05