暗号資産保有者への脅威
古いiPhoneデバイスを使用している暗号資産保有者は、危険なハッキングキットが人気の暗号ウォレットを標的にしているため、暗号資産を盗まれるリスクにさらされています。
DarkSwordの脆弱性とCorunaマルウェア
サイバーセキュリティの専門家であるCensysによると、危険なDarkSwordの脆弱性が依然として悪用されており、Corunaマルウェアを展開して暗号ウォレットから重要なデータを盗むために利用されています。専門家は、これらの悪意のあるツールを展開するためのディレクトリをホストしているいくつかのサーバーを発見しており、脅威が依然として非常に活発であることを示しています。
「脆弱性が発見されてから数ヶ月後でも、攻撃は続いている。」
ハッキングキットの仕組み
このハッキングキットは、AppleのWebKitおよびJavaScriptCoreコンポーネントの脆弱性を悪用し、ハッカーが脆弱なiPhoneデバイスにアクセスして機密データを取得できるようにします。デバイスに侵入した後、Corunaマルウェアは暗号ウォレットに焦点を当て、ハッカーが資金にアクセスできる情報を盗もうとします。
影響を受ける暗号ウォレット
影響を受ける暗号ウォレットアプリには、Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、Uniswap、Bitpie、imToken、OKExが含まれます。この脅威はウォレットアプリに限らず、Censysによると、マルウェアは感染したデバイスの写真やメモをスキャンしてBIP39リカバリーフレーズを探すこともできます。
「これらのフレーズはサイバー犯罪者にとって非常に価値が高く、暗号ウォレットを復元するために使用できる。」
セキュリティ対策
幸いなことに、AppleはすでにDarkSwordによって悪用された脆弱性を修正しています。Macworldによると、ハッキングキットによって使用されるすべての既知のセキュリティ脆弱性は、iOS 16.3でパッチが適用されています。iOS 16.2およびそれ以下(iOS 15の古いバージョンを含む)を実行している古いiPhoneデバイスは、必要なセキュリティ修正が適用されていない場合、攻撃に対して依然として脆弱である可能性があります。
したがって、暗号資産保有者は、これらの攻撃の標的にされるリスクを最小限に抑えるために、デバイスが最新であることを確認するように勧められています。