SlowMistの最高情報セキュリティ責任者(CISO)23pdsは、攻撃者がDarkswordの脆弱性を使ってSafari経由でiOSのセキュリティ機構を回避し、自分で管理している暗号資産ウォレットからプライベートキーやその他のデータを抜き取るなど、端末を乗っ取っていると述べた。Odailyによると、この欠陥は以前、サウジアラビア、トルコ、マレーシア、ウクライナのユーザーを狙った攻撃で利用されていた。
Googleの脅威インテリジェンス・グループは以前、Darkswordが当初影響したのはiOSの18.4〜18.7のバージョンのみだったと述べている。23pdsは、攻撃者がこれをiOS 26.5に適応させたとしているが、その評価は公式に検証されていない。
攻撃は通常、ソーシャルエンジニアリングから始まり、ソーシャルメディアやメッセージングアプリを通じて送られた悪意のあるリンクをユーザーがクリックすると、デバイスが侵害される可能性があります。ユーザーには、電話システムを速やかにアップデートし、見知らぬ相手から送られたウェブサイトのリンクを開かないよう助言されています。別件として、3人の投資家が、公式のApp Storeからダウンロードされた偽のウォレットアプリによってビットコインから約1億8000万ドルを失ったとして、Appleを訴えました。
