Quan chức Giám đốc An ninh Thông tin của SlowMist, ông 23pds, cho biết các kẻ tấn công đang sử dụng lỗ hổng Darksword để vượt qua các cơ chế bảo mật của iOS thông qua Safari, giành quyền kiểm soát thiết bị và trích xuất khóa riêng cùng các dữ liệu khác từ các ví tiền mã hóa tự quản. Theo Odaily, lỗ hổng này trước đó đã từng được sử dụng trong các cuộc tấn công nhắm vào người dùng tại Saudi Arabia, Thổ Nhĩ Kỳ, Malaysia và Ukraine.
Trước đó, Nhóm Thông tin về Mối đe dọa của Google cho biết Darksword ban đầu chỉ ảnh hưởng đến các phiên bản iOS từ 18.4 đến 18.7. 23pds cho biết các kẻ tấn công đã điều chỉnh để tấn công iOS 26.5, nhưng đánh giá này vẫn chưa được xác minh chính thức.
Các cuộc tấn công thường bắt đầu bằng kỹ thuật lừa đảo (social engineering), và các thiết bị có thể bị cài mã độc sau khi người dùng nhấp vào các liên kết độc hại được gửi qua mạng xã hội hoặc các ứng dụng nhắn tin. Người dùng được khuyến cáo nên cập nhật hệ thống điện thoại kịp thời và tránh mở các liên kết trang web được gửi bởi người lạ. Ngoài ra, ba nhà đầu tư đã kiện Apple sau khi mất gần 180 triệu USD Bitcoin do các ứng dụng ví giả mạo được tải xuống từ App Store chính thức.
