SlowMist هشدار میدهد که Darksword ممکن است کیف پولها را در iOS 26.5 هدف قرار دهد
SlowMist هشدار داده است که مهاجمان ممکن است زنجیره بهرهبرداری Darksword را برای نفوذ به دستگاههای دارای iOS 26.5 و استخراج کلیدهای خصوصی از کیف پولهای ارز دیجیتال خودنگهدار تطبیق داده باشند.
خلاصه
- حملات Darksword میتوانند زمانی آغاز شوند که یک کاربر آیفون یک لینک مخرب را در سافاری باز کند.
- SlowMist میگوید مهاجمان ممکن است زنجیره بهرهبرداری را به iOS 26.5 تطبیق داده باشند.
- گوگل پیشتر فعالیت Darksword را در برابر iOS 18.4 تا iOS 18.7 تأیید کرده بود.
- سه سرمایهگذار آمریکایی بهطور جداگانه ادعا میکنند که برنامههای کیف پول جعلی باعث ضرر 1.835 میلیون دلاری در بیتکوین شدهاند.
مدیر ارشد امنیت اطلاعات SlowMist، 23pds، گفت که مهاجمان از Darksword برای دور زدن کنترلهای امنیتی اپل، دسترسی گسترده به آیفونهای آسیبدیده و جمعآوری دادهها از کیف پولهای ارز دیجیتال نصبشده محلی استفاده میکنند.
معرض iOS 26.5 گزارششده هنوز بهطور مستقل توسط اپل یا گوگل تأیید نشده است. تحقیقات منتشرشده گروه تهدید اطلاعات گوگل حمایت از نسخههای iOS 18.4 تا 18.7 را مستند کرده است، در حالی که 23pds گفت که مهاجمان از آن زمان ابزار را برای کار در برابر سیستمعامل جدیدتر تغییر دادهاند.
Darksword ممکن است به دستگاههای iOS 26.5 برسد
گروه تهدید اطلاعات گوگل Darksword را بهعنوان یک زنجیره کامل بهرهبرداری iOS شناسایی کرده است که شش آسیبپذیری را ترکیب میکند تا دستگاهها را به خطر بیندازد و بارهای مخرب جداگانهای را تحویل دهد. این شرکت فعالیتهای مرتبط را از حداقل دسامبر 2025 تا مارس 2026 ردیابی کرده است.
به گفته گوگل، چارچوب اصلی از iOS 18.4 تا iOS 18.7 پشتیبانی میکرد. یک نقص که علیه دستگاههای iOS 18.6 تا 18.7 استفاده شده است، با عنوان CVE-2025-43529، بر JavaScriptCore تأثیر گذاشته است، موتوری که JavaScript را در سافاری پردازش میکند. اپل این نقص را در iOS 18.7.3 و iOS 26.2 پس از گزارش گوگل اصلاح کرد.
آخرین ارزیابی SlowMist احتمال تعرض به iOS 26.5 را گسترش میدهد، اگرچه ادعای شرکت امنیتی هنوز تأیید رسمی دریافت نکرده است. هیچ تحلیل فنی که در هشدار ذکر شده است، مشخص نکرده است که کدام آسیبپذیری یا بهرهبرداری جایگزین میتواند به Darksword اجازه دهد تا نسخه جدیدتر را به خطر بیندازد.
بهطور کلی، مهاجمان از طریق مهندسی اجتماعی نفوذ را آغاز میکنند، به گفته 23pds. یک هدف یک لینک از طریق یک شبکه اجتماعی، برنامه پیامرسان یا یک کانال ارتباطی دیگر دریافت میکند و صفحه را در سافاری باز میکند. محتوای وب مخرب سپس سعی میکند تا مرورگر و سایر اجزای iOS را بدون نیاز به نصب یک برنامه معمولی به خطر بیندازد.
پس از موفقیت زنجیره، مهاجم ممکن است کنترل سطح ریشه را به دست آورد، به گفته 23pds. چنین دسترسی میتواند جداسازی را که معمولاً مانع از خواندن فایلها و اعتبارنامههای یک برنامه توسط برنامه دیگر میشود، حذف کند و کلیدهای خصوصی و سایر سوابق کیف پول ذخیرهشده در دستگاه را در معرض خطر قرار دهد.
لینکهای مخرب سافاری میتوانند دادههای کیف پول را افشا کنند
گوگل چندین گروه را پیدا کرده است که از Darksword با بارهای نهایی مختلف استفاده میکنند، نه یک قطعه ثابت بدافزار. بسته به کمپین، بارها میتوانند جزئیات حساب، پیامها، سوابق مرورگر، فایلها، تاریخچه موقعیت، دادههای Wi-Fi ذخیرهشده و اطلاعات مرتبط با کیف پولهای ارز دیجیتال را جمعآوری کنند.
شرکت امنیتی عملیاتهای جداگانهای را به قربانیان در عربستان سعودی، ترکیه، مالزی و اوکراین مرتبط کرده است. گوگل برخی از فعالیتها را با ارائهدهندگان نظارت تجاری و گروههای مشکوک به ارتباط با دولت مرتبط دانسته است، در حالی که محققان همچنین نشانههایی پیدا کردهاند که نشان میدهد بازیگران مالیمحور به ابزارهای پیشرفته بهرهبرداری آیفون دسترسی پیدا کردهاند.
هیچ تعداد قربانی یا مقدار تأییدشدهای از ارز دیجیتال دزدیدهشده از طریق Darksword در مواد ارائهشده توسط SlowMist گنجانده نشده است. هشدار بهجای آن بر توانایی چارچوب برای دسترسی به اطلاعات کیف پول پس از نفوذ به دستگاهی که آن را ذخیره میکند، تمرکز کرده است.
روش تحویل مشابهی در یک تهدید موبایل قبلی ظاهر شد. در مارس، crypto.news یافتههای گوگل در مورد Coruna، یک کیت بهرهبرداری که شامل 23 آسیبپذیری در پنج زنجیره حمله بود، پوشش داد. Coruna به آیفونهایی که نسخههای iOS 13 تا iOS 17.2.1 را اجرا میکردند، هدف قرار میداد و میتوانست فایلها و تصاویر را برای عبارات مانند "عبارت پشتیبان" و "حساب بانکی" جستجو کند.
محققان گوگل گفتند که Coruna دستگاه یک بازدیدکننده را قبل از انتخاب یک آسیبپذیری مناسب برای مدل و نسخه نرمافزار آیفون شناسایی کرده است. برخی از اپراتورها کیت را در سایتهای قمار و ارزهای دیجیتال جعلی قرار دادند و اجازه دادند که نفوذ زمانی آغاز شود که هدف صفحه را بارگذاری کرد.
تهدیدات اخیر iOS کلیدهای خصوصی را هدف قرار دادهاند
Darksword تنها تهدید امنیتی اخیر نیست که شامل دادههای ارز دیجیتال در دستگاههای اپل میشود. بایننس در تاریخ ۱۹ سپتامبر به کاربران آیفون و آیپد در مورد کد مخرب موجود در نسخههای ۱.۱ و ۱.۲ FomoPeek هشدار داد.
محققان بررسیکننده این اپلیکیشن یک چارچوب بهرهبرداری هستهای با هشت روش حمله پیدا کردند و اعلام کردند که پشتیبانی از iOS 12.0 تا 18.7.2 و iOS 26.0 تا 26.1 را شامل میشود. ماژولهای مخرب میتوانستند از محفظه iOS فرار کنند، دادههای Keychain را رمزگشایی کنند و به کلیدهای خصوصی، عبارات بازیابی کیف پول، اعتبارنامههای حساب و فایلهای نگهداری شده توسط سایر برنامهها دسترسی پیدا کنند، طبق گزارشی در مورد FomoPeek.
بایننس به هر کسی که نسخههای تحت تأثیر را نصب کرده بود توصیه کرد که اپلیکیشن را حذف کند، iOS را بهروزرسانی کند و از نصب مجدد آن خودداری کند. همچنین به کاربران خودنگهدار گفته شد که یک کیف پول جدید در یک دستگاه تمیز ایجاد کنند و داراییهای خود را منتقل کنند، زیرا حذف یک اپلیکیشن مخرب از کیف پول محافظت نمیکند اگر کلید خصوصی یا عبارت بازیابی آن قبلاً کپی شده باشد.
Darksword از مسیر متفاوتی استفاده میکند زیرا کمپینهای مستند آن به وبسایتهای مخرب یا آسیبدیده وابسته است. با این حال، هر دو مورد شامل تلاشهایی برای شکست کنترلهایی است که معمولاً از دسترسی نرمافزار به سوابق حساس نگهداری شده در جای دیگر در یک آیفون جلوگیری میکند.
SlowMist به کاربران توصیه کرد که بهروزرسانیهای سیستمعامل موبایل را بهسرعت نصب کنند و از باز کردن لینکهای ناخواسته ارسال شده توسط غریبهها خودداری کنند. گوگل و اپل همچنین نرمافزارهای فعلی را به عنوان یک دفاع مرکزی در نظر گرفتهاند زیرا اپل شش آسیبپذیری مستند شده در زنجیره Darksword اصلی را وصله کرده است.
قیمت --
سرمایهگذاران آمریکایی همچنین از اپل به خاطر کیف پولهای جعلی شکایت کردهاند
برای دارندگان ارز دیجیتال آمریکایی، هشدار Darksword پس از یک اختلاف جداگانه در مورد نرمافزار کیف پول مخرب توزیع شده از طریق بازار رسمی اپل مطرح میشود. سه سرمایهگذار یک شکایت فدرال را مطرح کردند و ادعا کردند که برنامههای جعلی که خود را به عنوان Sparrow Wallet معرفی میکنند در App Store ظاهر شده و حدود ۱.۸۳۵ میلیون دلار خسارت بیتکوین ایجاد کردهاند، طبق پوشش قبلی دادگاه.
اتهامات شاکیان مربوط به برنامههای تقلبی است نه یک آسیبپذیری مبتنی بر مرورگر. با این حال، پرونده آنها همچنان بر امنیت سیستم توزیع موبایل اپل و خسارت مالی که میتواند زمانی که کاربران به نرمافزاری که به عنوان کیف پول ارز دیجیتال معتبر ارائه شده است اعتماد میکنند، متمرکز است.
یک برنامه جعلی دیگر که خود را به عنوان Ledger Live معرفی میکند، به طور ادعایی حداقل ۹.۵ میلیون دلار از بیش از ۵۰ قربانی بین ۷ آوریل و ۱۳ آوریل دزدیده است. محقق بلاکچین ZachXBT وجوه را از کاربران بیتکوین، اتریوم، سولانا، ترون و XRP به بیش از ۱۵۰ آدرس واریز KuCoin و یک سرویس میکس ردیابی کرد.
برنامه جعلی Ledger از کاربران خواسته بود که عبارات بازیابی ۲۴ کلمهای خود را در حین آنچه به نظر میرسید یک تنظیم استاندارد کیف پول باشد، وارد کنند. اپل بعداً فهرست را حذف کرد، در حالی که یکی از قربانیان گفت که او آن را در حین پیکربندی یک دستگاه Ledger بر روی یک MacBook جدید دانلود کرده است.
برخلاف زنجیره Darksword، برنامه تقلبی Ledger نیازی به شکستن کنترلهای امنیتی سیستمعامل نداشت. کاربران با وارد کردن عبارات بازیابی به نرمافزار تقلبی، کیف پولهای خود را در معرض خطر قرار دادند و کنترل هر آدرسی که از آن عبارات مشتق شده بود را به اپراتورهای آن دادند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
ممکن است شما نیز علاقهمند باشید

فعالسازی قابلیت واگذاری مجوز در XRP Ledger

XRP Ledger، 13.4 میلیارد دلار استیبل کوین را onboard کرد

اقتصاددانی که بیتکوین را «انقلابی» خواند، در میان نامزدهای مورد علاقه برای جایزه نوبل اقتصاد ۲۰۲۶ قرار دارد

چرا 63 میلیارد توکن در گردش XRP به خریداران نمیگوید چه چیزی برای فروش است

ACAMS و Chainalysis برنامه آموزشی جرمهای مالی رمزنگاری را گسترش میدهند در حالی که خسارات ناشی از کلاهبرداری به 17 میلیارد دلار میرسد

دیوید شوارتز در Ripple Swell 2026 نقشه راه XRPL را توضیح خواهد داد

حجم پرداخت روزانه XRP Ledger به ۸۵۸ میلیون رسید

David Schwartz در برابر مدیرعامل Flare: اندازه وامدهی در XRP Ledger چقدر میتواند بزرگ باشد؟

سفارشات ارز دیجیتال، به "بهترین صرافی" ... موضوع کلیدی "وظیفه اجرای بهترین" که بازار را تغییر خواهد داد (خلاصه)

Paxos به شرکای خود امکان ارائه معاملات، نگهداری و انتقال XRP را میدهد

Evernorth Holdings Inc. زمان ثبت نام خود را در Nasdaq به 12 اکتبر به تعویق انداخت

Bitwise، 10.55 میلیون دلار به ETF XRP وارد کرد

XRP: پیشرفتهای شبکه هنوز به افزایش قیمت تبدیل نشده است

کاردانو به صادرکنندگان توکن امکان مسدودسازی، توقیف و محدود کردن داراییها را میدهد

بیتکوین به ترازنامه رابینهود با خرید ۲۵ میلیون دلار وارد میشود

Evernorth تاریخ عرضه در Nasdaq را به ۱۲ اکتبر به تعویق انداخت

Firelight با حفاظت داخلی در Vaultهای DeFi به صورت زنده راهاندازی شد

Ripple با همکاری Meritz Securities در کره جنوبی گسترش مییابد

FNB تجارت ارزهای دیجیتال را در آفریقای جنوبی به نزدیک 9 میلیون مشتری میآورد

برگزاری موفق بزرگترین کنفرانس XRP آسیا «XRP Seoul 2026» با بیش از 5000 شرکتکننده

Abraxas ارتباط با کیف پول Hyperliquid با 15.8 میلیارد دلار شورت کریپتو

XRPL، اتریوم را در بازار کالاهای توکنیزه شده پشت سر گذاشت

وینترموت، چرخه گاوی ارزهای دیجیتال را در مرحله اولیه اعلام کرد

کریپتو: جی کلایتون، مردی که به ریپل حمله کرد، توسط ترامپ به عنوان تسار هوش مصنوعی منصوب شد

نزدک بار دیگر رکورد زد | گزارش روزانه TradFi از WEEX (06/10/2026)
شاخصهای اصلی سهام در 05/10 به وقت شرق آمریکا با رشد بسته شدند و نزدک رکورد تازهای ثبت کرد. پس از آنکه دادههای ضعیف بازار کار انتظارات افزایش نرخ بهره را کاهش داد، سرمایه بهسوی سهام فناوری رفت؛ اما بازده اوراق ۱۰ و ۳۰ساله در طول روز به حدود %5.34 و %5.70 افزایش یافت. شاخص قیمت خدمات به 74.0 رسید که بالاترین میزان در چهار سال اخیر است؛ بنابراین فشار ناشی از نرخ بهره هنوز برطرف نشده است. EWZ و PBR با توجه به روایتهای انتخاباتی و اکتشاف منابع رشد کردند و SpaceX نیز به اوج دورهای رسید. بیتکوین نزدیک $86,000 معامله شد. در 06/10 به وقت شرق آمریکا، بازارها رویداد پاییزی Prime آمازون و نشانههای اولیه فروش را برای ارزیابی قیمتگذاری بخش مصرفکننده زیر نظر خواهند داشت.

ریپل، برنامه تأمین مالی پرداخت با وثیقه XRP را اعلام کرد

اختصاصی WEEX: نزدک به رکورد تازهای رسید | خلاصه روزانه تریدفای WEEX (06/10/2026)
شاخصهای اصلی سهام در 05/10 به وقت شرق آمریکا با رشد بسته شدند و نزدک رکورد تازهای ثبت کرد. پس از انتشار دادههای ضعیف بازار کار و کاهش انتظارات برای افزایش نرخ بهره، سرمایه به سمت فناوری سرازیر شد؛ اما بازده اوراق ۱۰ و ۳۰ ساله در طول روز به حدود %5.34 و %5.70 رسید. شاخص قیمت خدمات به 74.0، بالاترین سطح در چهار سال گذشته، افزایش یافت؛ بنابراین فشار ناشی از نرخ بهره همچنان پابرجاست. EWZ و PBR با توجه به روایتهای انتخاباتی و کشف منابع جهش کردند و SpaceX نیز به اوج مرحلهای رسید. بیتکوین در نزدیکی $86,000 معامله شد. در 06/10 به وقت شرق آمریکا، توجه بازارها به رویداد پاییزی Prime آمازون و نشانههای اولیه فروش برای ارزیابی قیمتگذاری بخش مصرفکننده خواهد بود.

بازارها در آغاز سه ماهه چهارم: سرمایه از نقدینگی خارج شده و به ریسک بازمیگردد

XRP، حجم معاملات را در کره جنوبی از بیت کوین و اتریوم پیشی گرفت




