Google обнаружил цепочку iOS-эксплойтов DarkSword, нацеленную на устройства с iOS 18.4–18.7, которые через заражённые сайты доставляют вредонос Ghostblade, похищающий данные из криптобирж и кошельков, включая Coinbase, Binance и Ledger. Эта угроза подчёркивает важность обновления устройств и использования безопасных методов обмена криптовалют.
Как работает эксплойт DarkSword
Эксплойт DarkSword использует уязвимости в iOS для доставки вредоноса Ghostblade через заражённые сайты. После установки на iPhone, Ghostblade крадёт данные из приложений, таких как криптобиржи (Coinbase, Binance, Kraken, KuCoin, OKX, MEXC) и кошельки (Ledger, Trezor, MetaMask, Exodus), а также SMS, iMessage, контакты, пароли Wi-Fi, геолокацию и переписку в Telegram и WhatsApp.
Меры защиты и обновления
Уязвимости закрывались постепенно: часть исправлена в iOS 18.7.2 и 18.7.3, но последняя (CVE-2026-20700) была устранена только в iOS 26.3. Пользователям рекомендуется немедленно обновить свои устройства до последней версии iOS и избегать посещения подозрительных сайтов.
Значимость для криптосообщества
Эта атака представляет серьёзную угрозу для безопасности криптовалютных активов, так как затрагивает популярные биржи и кошельки. Для защиты средств важно использовать надёжные обменные сервисы, такие как наш обменный пункт в Москве, и соблюдать базовые меры кибербезопасности.

