BlockBeats ニュース、3 月 20 日、Google Threat Intelligence Group のモニタリングによると、DarkSword と呼ばれる iOS 脆弱性悪用チェーンが、iOS 18.4 から 18.7 バージョンを実行している iPhone に対して使用されています。攻撃者は、被害を受けたウェブサイトを利用して Ghostblade と呼ばれる悪意のあるソフトウェアを展開し、このプログラムは暗号通貨 CEX(Coinbase、Binance、Kraken、Kucoin、OKX、MEXC を含む)およびウォレットアプリ(Ledger、Trezor、MetaMask、Exodus、Uniswap、Phantom、Gnosis Safe を含む)のデータを特定し盗みます。
さらに、Ghostblade は、SMS、iMessage、連絡先、Wi-Fi パスワード、場所情報、Telegram および WhatsApp のチャット履歴などの機密情報も同期的に盗みます。この悪意のあるソフトウェアは迅速なデータ盗みを目的としており、収集が完了すると一時ファイルを自動的に削除し、実行を終了します。現在、関連する攻撃活動はサウジアラビア、トルコ、マレーシア、ウクライナなどで観察されています。