قال مسؤول كبير أمن المعلومات في شركة سلووماست (SlowMist) إنشيدو لورد/تشيف إنفورميشن سيكيوريتي أوفيسر 23pds إن المهاجمين يستخدمون ثغرة Darksword للتحايل على آليات أمان iOS عبر Safari، والاستحواذ على الأجهزة، واستخراج مفاتيح خاصة وبيانات أخرى من محافظ التشفير غير الوصاية. ووفقاً لـ Odaily، كانت هذه الثغرة قد استُخدمت سابقاً في هجمات استهدفت مستخدمين في السعودية وتركيا وماليزيا وأوكرانيا.
سبق أن ذكر فريق Google Threat Intelligence Group أن Darksword كان يؤثر في البداية فقط على إصدارات iOS 18.4 حتى 18.7. وقال 23pds إن المهاجمين قاموا بتكييفها لتعمل على iOS 26.5، لكن لم يتم التحقق رسمياً من هذا التقييم بعد.
تبدأ الهجمات عادةً بالهندسة الاجتماعية، وقد تتم السيطرة على الأجهزة بعد أن ينقر المستخدمون على الروابط الضارة التي يتم إرسالها عبر وسائل التواصل الاجتماعي أو تطبيقات المراسلة. يُنصح المستخدمون بتحديث أنظمة هواتفهم على الفور وتجنب فتح روابط مواقع الويب التي يرسلها غرباء. وبشكل منفصل، رفع ثلاثة مستثمرين دعوى قضائية ضد شركة Apple بعد أن فقدوا ما يقرب من 180 مليون دولار من عملات Bitcoin نتيجة لتطبيقات محافظ مزيفة تم تنزيلها من متجر التطبيقات الرسمي.
