稼働中のiPhone脆弱性攻撃、暗号資産ウォレットとリカバリーフレーズを標的に
古いApple(AAPL)製iPhoneモデルを標的としたセキュリティ上の脅威が依然として活動しており、暗号資産保有者が盗難の危険にさらされています。サイバー犯罪者は、「DarkSword」と呼ばれるエクスプロイトキットを使用して、脆弱なデバイスにマルウェア「Coruna」をインストールしています。この悪意あるソフトウェアは、Coinbase(COIN)、MetaMask、Uniswap、Trust Walletなどの主要なデジタルウォレットを具体的に標的にし、機密性の高い認証情報を抽出します。
この脆弱性攻撃は、AppleのWebKitおよびJavaScriptCoreシステムにおけるセキュリティ上の欠陥を悪用することで機能します。デバイスが感染すると、マルウェアは保存された写真やメモを検索し、BIP39リカバリーフレーズを特定します。これらのフレーズを使用すると、ハッカーは任意のデバイスからウォレットを再作成してアクセスできるため、ユーザーは物理的なスマートフォンを所有し続けていても、デジタル資産を失うリスクがあります。
これらの脆弱性に対処するためのセキュリティパッチはすでにリリースされています。このセキュリティ上の欠陥はiOSバージョン26.3で解決されていますが、iOS 26.2以前(iOS 18の古いバージョンを含む)を実行しているデバイスは引き続きリスクにさらされています。投資家は、資金を保護するために、モバイルオペレーティングシステムが最新バージョンに完全にアップデートされていることを確認する必要があります。
ポイント
- 「DarkSword」として知られる稼働中のエクスプロイトキットが、古いiPhone上の暗号資産ウォレットから機密データを盗むためにマルウェアを配備しています。
- マルウェア「Coruna」は、感染したデバイスの写真やメモに保存されているBIP39ウォレットリカバリーフレーズをスキャンします。
- 標的となるウォレットアプリケーションには、Coinbase、MetaMask、Uniswap、Trust Walletなどが含まれます。
- Appleは、iOS 26.3オペレーティングシステムのアップデートにおいて、すでにこのセキュリティ脆弱性を修正しています。
- アップデートされていない場合、iOS 26.2以前を実行しているデバイスは引き続きこの攻撃に対して脆弱なままです。
Web 上の専門的な市場情報をもとにした英語の記事を、当社の AI が翻訳しました。誤りを含む場合があります。行動の前に事実をご確認ください。 要約は次の無料 AI API で作成: FreeTheAI.org
記事の作り方免責事項よくある質問
iPhoneの脆弱性攻撃によって影響を受ける暗号資産ウォレットはどれですか?
この脆弱性攻撃は、Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、Uniswap、Bitpie、imToken、OKExなどの一般的なウォレットアプリケーションを標的にしています。
マルウェアはどのようにして暗号資産を盗み出すのですか?
マルウェアはウォレットアプリケーションのデータにアクセスし、デバイスの写真やメモからBIP39リカバリーフレーズをスキャンして、ウォレットを乗っ取るために使用します。
iPhoneユーザーはどのようにして暗号資産を保護できますか?
ユーザーはiPhoneをiOS 26.3以上にアップデートする必要があります。Appleはすでにこのハッキングキットに悪用された脆弱性を修正しているためです。
