Медуза: Програма атаки DarkSword вже викрита в мережі, користувачі старих версій iOS гаманців для криптовалют піддаються серйозному ризику
Медуза стверджує, що високоризиковий фреймворк атак для iOS DarkSword був викритий і використовується для масштабних крадіжок у власників криптовалютних гаманців. Атака спрямована на iOS 18.4–18.7, реалізується через зловмисні веб-сторінки, що використовують уразливість Safari для віддаленого виконання коду, викрадаючи відкритий приватний ключ і мнемонічні фрази. Мішенню є фальшиві веб-сторінки, що імітують порнографічні трансляції, станції енергії Tron, процеси повернення коштів тощо, при цьому користувачі старих версій iOS, відкриваючи гаманці, ризикують, що їх інформація буде викрадена зловмисним JavaScript і передана через Telegram-бота.