LOOK CRYPTO · DATA PIPELINE

Статус сбора данных

Проверяем статус сбора…

← Все новости
НОВОСТИ КРИПТОРЫНКА

SlowMist не подтвердил хищение криптовалюты в результате атаки на Safari в iPhone

Cointelegraph · Helen Partz

В ответ на недавние предупреждения о безопасности, связанные с уязвимостью в браузере Safari на iPhone, компания SlowMist провела расследование и пока не выявила фактов подтвержденного кражи криптовалюты. Несмотря на сообщения о широкой уязвимости в версиях iOS от 13 до 26.5, технический анализ SlowMist ограничивается версиями от 18.4 до 18.6.2, и компания призывает с осторожностью относиться к ранним предположениям о масштабах инцидента.

Анализ атаки и изучение эксплойтов DarkSword

Компания SlowMist выявила, что использованный в Safari эксплойт повторяет методы, обнаруженные ранее в цепочке уязвимостей DarkSword, раскрытой Google Threat Intelligence Group в марте. DarkSword представляет собой цепочку эксплойтов iOS, применявшихся злоумышленниками с ноября 2025 года. Специалисты SlowMist, включая команду MistEye, во главе с CISO 23pds, впервые зафиксировали активность, связанную с новой Safari-кампанией, в начале мая. 4 сентября SlowMist опубликовала подробный анализ кампании WYINCC, которая включает в себя вредоносную веб-страницу, маскирующуюся под сервис бесплатного виртуального частного сервера. При открытии страницы на iPhone через Safari эксплойт запускается автоматически, не требуя дополнительных действий пользователя.

Цели атаки и потенциальный ущерб

Вредоносный код, проанализированный SlowMist, способен получить доступ к Apple Keychain — хранилищу, где сохраняются пароли и другие конфиденциальные данные, и расшифровывать информацию. Кроме того, он может проникать в файлы приложений и разделяемые данные, что создает угрозу раскрытия ключей криптовалютных кошельков. Однако специалисты подчеркивают, что наличие такого кода показывает лишь техническую возможность сбора данных и цели атаки, а не гарантирует успешное похищение из каждого кошелька. SlowMist не запускала полный эксплойт на реальных устройствах жертв, поэтому не имеет подтверждений конкретных случаев успешного компрометации с использованием данного образца.

Рекомендации SlowMist для пользователей iPhone

На фоне неоднозначных данных о происшествии эксперты SlowMist настоятельно советуют всем пользователям iPhone срочно устанавливать последние обновления безопасности iOS. Важно избегать переходов по подозрительным ссылкам и проявлять осторожность при работе с браузером Safari. Для пользователей, которые не могут сразу обновиться или находятся в зоне особого риска, SlowMist рекомендует рассмотреть включение режима Lockdown Mode от Apple в целях дополнительной защиты, хотя эффективность этого режима против указанной атаки пока не подтверждена. Если есть подозрения, что ключи или seed-фразы от криптокошельков могли быть скомпрометированы, следует перевести активы на новый кошелек, созданный на чистом устройстве, и прекратить использование потенциально уязвимых учетных данных.

Почему это важно

Данная новость важна для пользователей iPhone, особенно тех, кто работает с криптовалютами. Несмотря на панические сообщения о масштабной уязвимости в браузере Safari, техническое расследование SlowMist выявило лишь предварительные доказательства попыток эксплойта и отсутствуют подтвержденные случаи успешного кражи криптоактивов через эту атаку. Это позволило уточнить реальный масштаб угрозы и предотвратить преждевременную панику. Тем не менее, инцидент подчеркивает важность своевременного обновления iOS и использования дополнительных мер защиты, таких как Lockdown Mode, а также необходимости менять ключи и seed-фразы при подозрениях на утечку. Новость также отражает сложность современных мобильных угроз и необходимость непрерывного мониторинга уязвимостей в мобильных ОС, которая критична для безопасности цифровых активов.

Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.

Открыть первоисточник ↗