Pagbabantay sa mga May-ari ng Cryptocurrency
Ang mga may-ari ng cryptocurrency na gumagamit ng mga lumang iPhone ay maaaring nasa panganib na manakawan ng kanilang mga pondo. Isang mapanganib na hacking kit ang patuloy na nagta-target sa mga sikat na crypto wallet. Ayon sa mga eksperto sa cybersecurity mula sa Censys, ang DarkSword exploit ay ginagamit upang i-deploy ang Coruna malware, na naglalayong magnakaw ng mahahalagang impormasyon mula sa mga crypto wallet.
Aktibong Banta
Natutuklasan ng mga eksperto ang ilang server na nagho-host ng mga direktoryo para sa pag-deploy ng mga mapanlikhang tool na ito, na nagpapakita na ang banta ay aktibo pa rin, ilang buwan matapos matuklasan ang mga exploit. Ang hacking kit ay umaabuso sa mga kahinaan sa WebKit at JavaScriptCore ng Apple, na nagbibigay-daan sa mga hacker na i-target ang mga mahihinang iPhone upang ma-access ang sensitibong impormasyon.
Mga Panganib ng Coruna Malware
Kapag na-hack ang isang device, ang Coruna malware ay maaaring tumutok sa mga crypto wallet upang magnakaw ng impormasyon na magbibigay sa mga hacker ng access sa iyong mga pondo. Ang mga naapektuhang crypto wallet apps ay kinabibilangan ng:
- Coinbase
- MetaMask
- Trust Wallet
- Phantom
- Exodus
- Uniswap
- Bitpie
- imToken
- OKEx
Karagdagang Banta
Hindi lamang wallet apps ang banta. Ayon sa Censys, ang malware ay maaari ring mag-scan ng mga larawan at tala sa mga nahawaang device upang maghanap ng mga BIP39 recovery phrases. Ang mga pariral na ito ay napakahalaga sa mga cybercriminal, dahil maaari itong magamit upang ma-recover ang mga crypto wallet, na nagbibigay sa kanila ng potensyal na access sa iyong mga crypto holdings kahit na wala silang access sa iyong device.
Solusyon at Pag-iwas
Sa kabutihang palad, naayos na ng Apple ang mga kahinaan na inabuso ng DarkSword. Lahat ng kilalang security vulnerabilities na ginamit ng hacking kit ay na-patch na sa iOS 16.3, ayon sa Macworld. Gayunpaman, ang mga lumang iPhone na tumatakbo sa iOS 16.2 at mas mababa (kabilang ang mga lumang bersyon ng iOS 15) ay maaaring maging mahina pa rin sa mga atake kung hindi sila na-update sa kinakailangang mga security fixes. Samakatuwid, ang mga crypto holder ay pinapayuhan na tiyakin na ang kanilang mga device ay up to date upang mabawasan ang panganib na maging target ng mga atakeng ito.