SlowMist: Walang Nakumpirmang Pagnanakaw ng Crypto Mula sa Atake sa iPhone Safari

3 mga oras nakaraan
2 min na nabasa
2 view

Pag-aaral ng SlowMist sa Safari Vulnerabilities

Sinuri ng SlowMist ang isang sample ng Safari na tumutok sa iOS 18.4–18.6.2, gamit ang mga naunang na-patch na kahinaan. Gayunpaman, ang bisa nito sa iOS 26.5 ay nananatiling hindi napatunayan.

Mga Babala sa Seguridad

Ang mga kamakailang babala sa seguridad tungkol sa isang atake sa iPhone Safari ay hindi pa nakaugnay sa anumang nakumpirmang pagnanakaw ng cryptocurrency, ayon sa pagsisiyasat ng SlowMist. Maraming ulat ang lumitaw ngayong linggo na nag-uudyok sa mga gumagamit ng iPhone na agad na i-update ang kanilang mga aparato, na nagbabala na ang mga mapanlinlang na pahina ng Safari ay maaaring ilantad ang mga pribadong susi ng crypto at mga seed phrase.

Saklaw ng Apektadong Bersyon

Ang saklaw ng mga apektadong bersyon ay sinasabing mula iOS 13 hanggang iOS 26.5. Ayon sa SlowMist, wala pa silang nakumpirmang biktima na naapektuhan ng tiyak na sample ng atake sa Safari na kanilang sinuri, at ang pinakamalakas na teknikal na ebidensya ay sumasaklaw lamang sa iOS 18.4 hanggang 18.6.2.

“Mas mabuting iwasan naming sabihing apektado ang iOS 26.5 hangga’t walang maaasahang teknikal na ebidensya,”

anila.

Mga Teknikal na Detalye ng Atake

Ang atake sa Safari ay gumagamit ng mga teknika mula sa isang naunang naihayag na DarkSword exploit chain at ito ay hiwalay mula sa FomoPeek, isa pang pagsisiyasat ng SlowMist na kinasasangkutan ang mga mapanlinlang na bahagi sa isang app ng App Store. Inihayag ng Google Threat Intelligence Group (GTIG) ang DarkSword noong Marso, na inilarawan bilang isang iOS exploit chain na ginamit ng maraming banta mula pa noong Nobyembre 2025.

Pagkilala sa Mapanlinlang na Pahina

Sinabi ng SlowMist na ang MistEye, isang threat intelligence team na pinangunahan ng kanilang chief information security officer, 23pds, ay unang nakilala ang kaugnay na aktibidad noong unang bahagi ng Mayo. Inilathala ng SlowMist ang kanilang pagsusuri ng WYINCC Safari campaign noong Setyembre 4, na tumutukoy sa isang mapanlinlang na webpage na nag-aadvertise ng libreng serbisyo ng virtual private server. Ayon sa SlowMist, ang pahina ay nag-load ng exploit code kapag binuksan sa isang iPhone gamit ang Safari, nang hindi kinakailangang mangailangan ng isa pang pag-click mula sa gumagamit.

Impormasyon sa Keychain at App Data

Ang mga kahinaan na ginamit sa chain ay naihayag na at na-patch na ng Apple. Natagpuan ng SlowMist na ang mapanlinlang na sample ng Safari na kanilang sinuri ay may kasamang bahagi na dinisenyo upang ma-access ang Keychain ng Apple at kunin at i-decrypt ang impormasyong nakaimbak doon. Ang code ay maaari ring ma-access ang mga file ng app at ibinahaging data ng app, na potensyal na naglalantad ng impormasyon na nakaimbak ng mga aplikasyon ng crypto wallet.

“Ipinapakita ng sample ang kakayahan sa pagkolekta at ang mga target na nilalayon; hindi nito pinatutunayan ang matagumpay na pagkuha mula sa bawat target na wallet,”

sabi ng SlowMist.

Mga Rekomendasyon para sa mga Gumagamit

Kaugnay nito, nagbabala ang mga tagapagbantay ng EU na ang mga quantum computer ay maaaring buksan ang mga lock ng crypto.

“Hindi namin isinagawa ang buong chain sa isang totoong biktima na aparato, kaya’t hindi namin matukoy ang isang tiyak na biktima na ang aparato ay nakumpirma naming matagumpay na naapektuhan ng eksaktong sample na ito,”

dagdag ng SlowMist. Sa kabila ng mga limitasyon ng magagamit na ebidensya, pinayuhan ng SlowMist ang mga gumagamit ng iPhone na i-install ang pinakabagong mga update sa seguridad ng iOS na magagamit para sa kanilang mga aparato at iwasan ang mga kahina-hinalang link.

Para sa mga gumagamit na hindi makapag-update kaagad o nahaharap sa mataas na panganib, inirerekomenda ng SlowMist na isaalang-alang ang Lockdown Mode ng Apple bilang karagdagang depensa, habang nagbabala na hindi nito nakumpirma na ganap na pinipigilan ng tampok na ito ang tiyak na atake sa Safari. Pinayuhan din ng SlowMist ang mga gumagamit na naniniwala na ang isang wallet key o seed phrase ay maaaring nailantad na ilipat ang kanilang mga asset sa isang bagong nabuo na wallet sa isang malinis na aparato sa halip na ipagpatuloy ang paggamit ng potensyal na naapektuhang mga kredensyal.