Kryptoinnehavere i fare for hacking
Kryptoinnehavere med eldre iPhone-enheter kan være i fare for å få kryptovalutaen sin stjålet, ettersom et farlig hackingverktøy fortsatt retter seg mot populære kryptovaluta-lommebøker. Den farlige DarkSword-utnyttelsen brukes fortsatt til å distribuere Coruna-malware for å stjele avgjørende data fra kryptovaluta-lommebøker, ifølge cybersikkerhetseksperter fra Censys.
Aktiv trussel
Ekspertene har oppdaget flere servere som hoster katalogene for distribusjon av disse ondsinnede verktøyene, noe som indikerer at trusselen fortsatt er svært aktiv, måneder etter at utnyttelsene ble oppdaget. Hackingverktøyet utnytter sårbarheter i Apples WebKit og JavaScriptCore-komponenter, som lar hackere målrette sårbare iPhone-enheter for å få tilgang til sensitiv informasjon.
Hvordan malware fungerer
Etter å ha hacket seg inn i enheten, kan Coruna-malware deretter fokusere på kryptovaluta-lommebøker for å prøve å stjele informasjon som kan gi hackere tilgang til midlene dine. De berørte kryptovaluta-lommebokappene inkluderer:
- Coinbase
- MetaMask
- Trust Wallet
- Phantom
- Exodus
- Uniswap
- Bitpie
- imToken
- OKEx
Trusselen er ikke begrenset til lommebokapper. Ifølge Censys kan malware også skanne gjennom bildene og notatene dine på infiserte enheter for å lete etter BIP39-gjenopprettingsfraser. Disse frasene er svært verdifulle for cyberkriminelle, da de kan brukes til å gjenopprette kryptovaluta-lommebøker, noe som gir kriminelle potensiell tilgang til kryptoinnehavene dine, selv om de ikke har tilgang til enheten din.
Hvordan beskytte seg
Heldigvis har Apple allerede fikset sårbarhetene som ble utnyttet av DarkSword. Alle kjente sikkerhetssårbarheter brukt av hackingverktøyet har blitt tettet i iOS 16.3, ifølge Macworld. Det er en mulighet for at eldre iPhone-enheter som kjører iOS 16.2 og eldre (inkludert eldre versjoner av iOS 15) fortsatt kan være sårbare for angrepet, hvis de ikke har blitt oppdatert med de nødvendige sikkerhetsoppdateringene.
Derfor blir kryptoinnehavere rådet til å sørge for at enhetene deres er oppdatert for å minimere risikoen for å bli målrettet av disse angrepene.