Предзаказы на складной iPhone Duo стартуют 16 октября, но мошенники уже пытаются обманом заставить людей посетить поддельный сайт и оформить заказ сейчас. Об этом сообщается в блоге ИБ-компании Malwarebytes.
Фейковая страница убедительно копирует дизайн настоящего сайта и предлагает скидочный ваучер на $500 как «эксклюзив для авторизованных партнеров». По данным экспертов Malwarebytes, страница использует цепочку эксплойтов под названием DarkSword, которая работает на некоторых старых версиях iPhone. Для запуска атаки ничего делать не нужно — достаточно просто посетить страницу.
В случае успешного проникновения вредоносный код может похитить данные криптокошельков и содержание заметок. Вирус ищет кошельки MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus и Tonkeeper. Он также пытается извлечь сохраненные учетные данные из телефона. Если DarkSword находит целевой кошелек и первые обмены с сервером проходят успешно, пытается загрузить файлы кошелька, восстановленные данные связки ключей и миниатюры фотографий. Утечка файлов кошелька или учетных данных может поставить средства под угрозу.
Далее код пытается получить доступ к сообщениям, контактам, истории звонков, голосовой почте, электронной почте, записям календаря и кэшированным данным о местоположении. Вирус также может связаться со своим сервером для получения дальнейших инструкций.
DarkSword был обнаружен в конце марте 2026 года. В том же месяце Apple выпустила патч, устраняющий уязвимость.
Ранее Apple пришлось рассылать экстренные уведомления о киберугрозе из-за эксплойта DarkSword.