El director de seguridad de la información (CISO) de SlowMist, 23pds, dijo que los atacantes están usando la vulnerabilidad Darksword para eludir los mecanismos de seguridad de iOS a través de Safari, tomar el control de los dispositivos y extraer claves privadas y otros datos de billeteras de criptomonedas en custodia propia. Según Odaily, la falla se utilizó previamente en ataques dirigidos a usuarios en Arabia Saudita, Turquía, Malasia y Ucrania.

El Grupo de Inteligencia de Amenazas de Google dijo previamente que Darksword afectó inicialmente solo a las versiones de iOS 18.4 a 18.7. 23pds dijo que los atacantes la han adaptado a iOS 26.5, pero esa evaluación no ha sido verificada oficialmente.

Los ataques normalmente comienzan con la ingeniería social, y los dispositivos pueden quedar comprometidos después de que los usuarios hagan clic en enlaces maliciosos enviados a través de las redes sociales o aplicaciones de mensajería. Se recomienda a los usuarios actualizar sus sistemas telefónicos de manera oportuna y evitar abrir enlaces de sitios web enviados por desconocidos. Por separado, tres inversores demandaron a Apple después de perder casi 180 millones de dólares en Bitcoin a causa de aplicaciones falsas de monederos descargadas desde la App Store oficial.