Crypto07:09

SlowMist nu a confirmat un furt crypto produs prin atacul Safari analizat

Codul malițios studiat putea încerca să acceseze date din Keychain și din aplicații, însă SlowMist spune că nu a identificat o victimă confirmată a mostrei respective.

Ilustrație editorială despre analiza unui atac asupra browserului mobil și protejarea datelor unui portofel digital
Ilustrație editorială originală, generată cu inteligență artificială pe baza subiectului relatat. Nu este o fotografie a evenimentului și nu reproduce imaginea originală.
Redacția FONTES 1 sursă directă consultată formulare originală

Compania de securitate blockchain SlowMist nu a confirmat existența unui furt de criptomonede produs prin mostra de atac Safari analizată recent, relatează Cointelegraph. Avertismentele apărute online susțineau că pagini malițioase ar putea expune chei private și fraze de recuperare, însă firma delimitează capacitățile observate în cod de un incident demonstrat asupra unei victime reale.

SlowMist a transmis publicației că cele mai solide dovezi tehnice ale sale privesc versiuni iOS cuprinse între 18.4 și 18.6.2. Eficiența atacului asupra versiunii iOS 26.5 nu a fost verificată. Vulnerabilitățile folosite în lanțul analizat fuseseră deja dezvăluite și remediate de Apple, potrivit companiei de securitate.

Investigația privește o campanie denumită WYINCC, descoperită inițial în luna mai și descrisă public de SlowMist la 4 septembrie. Pagina malițioasă se prezenta drept un serviciu gratuit de server virtual privat și putea încărca programul de exploatare când era deschisă pe un iPhone în Safari, fără să fie obligatoriu un clic suplimentar.

Codul analizat includea o componentă concepută să acceseze Keychain și să recupereze informații stocate acolo, precum și fișiere ale aplicațiilor și date partajate. SlowMist subliniază însă că prezența acestor funcții indică intenția și capacitatea tehnică, nu dovedește că fiecare portofel vizat a fost compromis. Firma nu a executat întregul lanț asupra dispozitivului unei victime reale.

Recomandarea publicată este instalarea celor mai recente actualizări iOS și evitarea linkurilor suspecte. Lockdown Mode poate fi luat în calcul de persoanele expuse unui risc ridicat, dar SlowMist nu a confirmat că blochează complet această mostră. Dacă o cheie sau o frază de recuperare ar fi putut fi expusă, activele trebuie mutate într-un portofel nou creat pe un dispozitiv curat. Materialul este informativ și nu constituie recomandare de investiții.

Notă editorială: Material realizat de Redacția FONTES pe baza surselor publice indicate. FONTES nu revendică informațiile, investigațiile sau relatările originale; ne asumăm selecția, verificarea, sinteza și formularea articolului.