Kryptovaluuttojen Haltijat Vaarassa
Kryptovaluuttojen haltijat, joilla on vanhempia iPhone-laitteita, saattavat olla vaarassa menettää kryptovaluuttansa, sillä vaarallinen hakkerointityökalu kohdistuu edelleen suosittuihin kryptolompakoihin. Vaarallista DarkSword-hyökkäystä käytetään edelleen Coruna-malware-ohjelman levittämiseen, joka varastaa olennaista tietoa kryptolompakoista, Censysin kyberturvallisuusasiantuntijoiden mukaan.
Hyökkäyksen Luonne
Asiantuntijat ovat löytäneet useita palvelimia, jotka isännöivät hakemistoja näiden haitallisten työkalujen levittämiseen, mikä osoittaa, että uhka on edelleen hyvin aktiivinen kuukausia sen jälkeen, kun hyökkäykset löydettiin. Itse hakkerointityökalu hyödyntää haavoittuvuuksia Applen WebKit– ja JavaScriptCore-komponenteissa, mikä mahdollistaa hakkerien kohdistuvan haavoittuviin iPhone-laitteisiin päästäkseen käsiksi arkaluontoisiin tietoihin.
Coruna-malware ja Kryptolompakot
Kun laitteeseen on murtauduttu, Coruna-malware voi keskittyä kryptolompakoihin yrittäen varastaa tietoja, jotka voivat antaa hakkerille pääsyn varoihisi. Vaikuttavat kryptolompakkosovellukset sisältävät muun muassa:
- Coinbase
- MetaMask
- Trust Wallet
- Phantom
- Exodus
- Uniswap
- Bitpie
- imToken
- OKEx
Uhka ei rajoitu vain lompakkosovelluksiin; Censysin mukaan malware voi myös skannata valokuviasi ja muistiinpanojasi tartunnan saaneilla laitteilla etsiessään BIP39-palautuslauseita. Nämä lauseet ovat erittäin arvokkaita kyberrikollisille, sillä niitä voidaan käyttää kryptolompakoiden palauttamiseen, mikä antaa rikollisille mahdollisuuden päästä kryptovarallisuuteesi, vaikka heillä ei olisi pääsyä laitteeseesi.
Turvatoimet ja Päivitykset
Onneksi Apple on jo korjannut DarkSwordin hyödyntämät haavoittuvuudet. Kaikki tunnetut turvallisuusongelmat, joita hakkerointityökalu on käyttänyt, on jo korjattu iOS 16.3:ssa, Macworldin mukaan.
On mahdollista, että vanhemmat iPhone-laitteet, joissa on iOS 16.2 tai vanhempi (mukaan lukien vanhemmat iOS 15 -versiot), voivat silti olla alttiita hyökkäykselle, jos niitä ei ole päivitetty tarvittavilla turvallisuuspäivityksillä. Siksi kryptovaluuttojen haltijoita kehotetaan varmistamaan, että heidän laitteensa ovat ajan tasalla minimoidakseen riskin joutua näiden hyökkäysten kohteeksi.