Le directeur de la sécurité de l’information chez SlowMist, 23pds, a déclaré que des attaquants exploitent la vulnérabilité Darksword pour contourner les mécanismes de sécurité d’iOS via Safari, prendre le contrôle des appareils et extraire des clés privées et d’autres données depuis des portefeuilles de crypto-monnaie en autogarde. D’après Odaily, le défaut avait déjà été utilisé dans des attaques visant des utilisateurs en Arabie saoudite, en Turquie, en Malaisie et en Ukraine.
Le groupe Google Threat Intelligence avait auparavant indiqué que Darksword affectait initialement uniquement les versions iOS 18.4 à 18.7. 23pds a déclaré que les attaquants l’ont adapté à iOS 26.5, mais cette évaluation n’a pas été officiellement vérifiée.
Les attaques commencent généralement par de l’ingénierie sociale, et des appareils peuvent être compromis après que les utilisateurs cliquent sur des liens malveillants envoyés via les réseaux sociaux ou des applications de messagerie. Les utilisateurs sont invités à mettre à jour rapidement les systèmes téléphoniques et à éviter d’ouvrir les liens de sites web envoyés par des inconnus. Par ailleurs, trois investisseurs ont poursuivi Apple après avoir perdu près de 180 millions de dollars en Bitcoin à cause d’applications de portefeuille factices téléchargées depuis l’App Store officiel.
