Kryptovaluta i fara för äldre iPhone-användare
Kryptoinnehavare med äldre iPhone-enheter kan vara i fara för att få sin kryptovaluta stulen, eftersom ett farligt hackerkit fortfarande riktar sig mot populära kryptovaluta-plånböcker. Den skadliga DarkSword-exploateringen används fortfarande för att distribuera Coruna-malware, vilket syftar till att stjäla avgörande data från kryptovaluta-plånböcker, enligt cybersäkerhetsexperter från Censys.
Experterna har identifierat flera servrar som värdar för katalogerna som distribuerar dessa skadliga verktyg, vilket indikerar att hotet fortfarande är mycket aktivt, månader efter att exploateringen först upptäcktes.
Hur attacken fungerar
Hackerkitet utnyttjar sårbarheter i Apples WebKit och JavaScriptCore-komponenter, vilket gör att hackare kan rikta sig mot sårbara iPhone-enheter för att få tillgång till känslig data. När enheten har blivit hackad kan Coruna-malware fokusera på kryptovaluta-plånböcker för att försöka stjäla information som kan ge hackarna tillgång till användarens medel.
De påverkade kryptovaluta-plånboksapparna inkluderar Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, Uniswap, Bitpie, imToken och OKEx.
Ytterligare hot
Hotet är inte begränsat till plånboksappar. Enligt Censys kan malware också skanna igenom foton och anteckningar på infekterade enheter för att leta efter BIP39-återställningsfraser. Dessa fraser är mycket värdefulla för cyberkriminella, eftersom de kan användas för att återställa kryptovaluta-plånböcker, vilket ger brottslingarna potentiell tillgång till användarens kryptoinnehav även om de inte har direkt tillgång till enheten.
Åtgärder och rekommendationer
Som tur är har Apple redan åtgärdat de sårbarheter som utnyttjades av DarkSword. Alla kända säkerhetssårbarheter som användes av hackerkitet har åtgärdats i iOS 16.3, enligt Macworld. Det finns dock en risk att äldre iPhone-enheter som kör iOS 16.2 eller lägre (inklusive äldre versioner av iOS 15) fortfarande kan vara sårbara för attacken, om de inte har uppdaterats med de nödvändiga säkerhetsfixarna.
Därför rekommenderas kryptoinnehavare att se till att deras enheter är uppdaterade för att minimera risken att bli måltavla för dessa attacker.