Google раскрыл хакерскую атаку на iPhone для кражи криптокошельков

Специалисты Google Threat Intelligence Group раскрыли сложную цепочку эксплойтов для iOS под кодовым названием DarkSword. В рамках этой структуры используется инструмент Ghostblade, предназначенный для хищения конфиденциальных данных, включая информацию с криптокошельков.

### Суть инцидента
Аналитики Google обнаружили так называемый full-chain эксплойт, который объединяет несколько уязвимостей в операционной системе iOS. Это позволяет злоумышленникам полностью скомпрометировать устройство Apple. Данный программный пакет применялся несколькими хакерскими группами и коммерческими поставщиками шпионского ПО.

Атаки осуществлялись через посещение вредоносных веб-сайтов. При переходе на такой сайт на устройстве незаметно для владельца запускалась цепочка эксплойтов, дающая злоумышленникам доступ к личным данным.

### Механизм работы угрозы
DarkSword задействует ряд уязвимостей, в том числе zero-day, чтобы обойти защитные механизмы iOS и получить расширенные привилегии в системе.

После успешного взлома злоумышленники получают возможность:
* читать сообщения, получать учетные данные и доступ к файлам;
* отслеживать текущее местоположение устройства;
* извлекать данные из установленных приложений, включая криптокошельки;
* выполнять произвольный код на устройстве удаленно.

Сам фреймворк не является монолитным вредоносным ПО — различные группы использовали его модификации, адаптируя инструментарий под конкретные задачи.

### Риск для криптоактивов
Ключевым компонентом пакета выступает модуль Ghostblade. Его основная задача — закрепиться в системе после первоначального проникновения и обеспечить злоумышленникам полный контроль над устройством.

Именно этот инструмент устанавливает соединение с серверами хакеров и осуществляет сбор информации, в том числе данных от криптографических приложений и сид-фраз. Ghostblade предпринимает шаги для маскировки от средств защиты и может загружать дополнительные модули для расширения функционала атаки.

Эксперты компании CertiK дают пользователям iOS ряд рекомендаций для защиты своих активов:
* обновить операционную систему до актуальной версии 26.3;
* если обновление невозможно, активировать режим блокировки устройства;
* проверить историю входов в учетные записи и удалить все подозрительные сессии;
* использовать аппаратные кошельки и никогда не хранить сид-фразы на смартфоне.

### Заказчики и география атак
Согласно данным исследователей, DarkSword применяли как коммерческие поставщики шпионского ПО, так и хакерские группировки, предположительно связанные с государственными структурами.

Атаки с использованием этого инструмента были зафиксированы на территории нескольких стран, включая Украину, Турцию и ряд государств Ближнего Востока.

Эксперты отмечают, что появление DarkSword отражает тревожную тенденцию: сложные инструменты для взлома, ранее бывшие в арсенале лишь государственных организаций, теперь становятся доступными для более широкого круга злоумышленников.

Напомним, что ранее в марте команда безопасности Ledger (Donjon) обнаружила критическую уязвимость в Android-смартфонах с процессорами MediaTek. Этот баг позволял похитить ключи от криптокошельков всего за несколько минут.

Обменять
Все Новости Aave Alameda Research Alibaba Amazon Android Anthropic Apple Arbitrum (ARB) Arkham Aster Base Bernstein Binance BIS Bitfinex Bitget Bithumb Bitwise BlackRock Bloomberg BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) Chainalysis Chainlink (LINK) Circle CleanSpark CME Group Coinbase CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Galaxy Digital Gemini Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Hyperliquid ING Injective IPO JPMorgan Jump Trading K33 Kaiko Kalshi Kraken KuCoin LayerZero Lazarus Lido Lightning Network Litecoin (LTC) Marathon (MARA) Matrixport Messari meta MetaMask MicroStrategy (Strategy) MoonPay Morgan Stanley Nansen Nasdaq Netflix NVIDIA NYDIG OpenAI OpenClaw Optimism (OP) Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Riot Platforms Ripple (XRP) Robinhood RWA Santiment SEC SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC StarkNet StarkWare Stripe Terra (LUNA) Tesla Tether (USDT) The DAO Tron (TRX) Twitter (X) ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Блокировки и запреты блокчейн блокчейн-платформы Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Вилли Ву Виталик Бутерин волатильность ВЭФ Германия Голливуд ДАО Децентрализация дипфейки Дональд Трамп Дубай Европа золото ИИ-агенты Илон Маск инвестиции Индия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Искусственный Интеллект Испания Исследования календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии конференция конфискация Космос Кошельки Кредитование Криптовалюты Криптоплатежи Кроссчейн-протоколы ликвидность Лонгриды Майкл Сэйлор Майнинг Макроэкономика Масштабирование Медицина мемы Минфин США Мнения мошенники Недвижимость НКЦБФР Новости ОАЭ образование объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты реклама Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сбои и уязвимости сельское хозяйство Смарт-контракты снг сокращения Соцсети Спорт стандарты Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления Токенизация активов токены Том Ли транзакции Трейдинг Турция Украина утечка данных финансовая система Фондовый рынок фонды ФРС США фьючерсы хардфорки хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария Энергетика Энтони Скарамуччи Южная Корея