SlowMist advierte que la cadena de ataques dirigida a usuarios de iOS puede robar la clave privada y la frase de recuperación cuando la víctima hace clic en un enlace malicioso. Las versiones afectadas se indican desde iOS 13 hasta iOS 26.5.
La cadena de ataque comienza cuando el usuario visita un sitio web usando Safari. Una vulnerabilidad en WebKit/JSC permite al atacante leer y escribir en la capa de JavaScript, luego eludir PAC, escapar del área sandbox de WebContent y elevar privilegios hasta root.
Con este acceso, el atacante puede extraer datos de Keychain y de las carteras, incluyendo la clave privada y la frase de recuperación. Aún no hay detalles adicionales sobre la identidad de los grupos detrás de la campaña ni sobre la cantidad de dispositivos afectados.
Se recomienda a los usuarios de iOS actualizar sus dispositivos a la última versión.
Fuente: https://tintucbitcoin.com/slowmist-cho-den-da-tan-cong-toan-dien-nguoi-dung-ios-13-26-5/
¡Gracias por leer este artículo!
¡Dale like, comenta y sigue a TinTucBitcoin para mantenerte siempre al día con las noticias más recientes sobre el mercado de criptomonedas y no perderte ninguna información importante!
$BTC $ETH $BNB $XRP $SOL
