Ф'ючерси
Сотні безстрокових контрактів
TradFi
Золото
Одна платформа для світових активів
Опціони
Hot
Торгівля ванільними опціонами європейського зразка
Єдиний рахунок
Максимізуйте ефективність вашого капіталу
Демо торгівля
Вступ до ф'ючерсної торгівлі
Підготуйтеся до ф’ючерсної торгівлі
Ф'ючерсні події
Заробляйте, беручи участь в подіях
Демо торгівля
Використовуйте віртуальні кошти для безризикової торгівлі
Запуск
CandyDrop
Збирайте цукерки, щоб заробити аірдропи
Launchpool
Швидкий стейкінг, заробляйте нові токени
HODLer Airdrop
Утримуйте GT і отримуйте масові аірдропи безкоштовно
Launchpad
Будьте першими в наступному великому проекту токенів
Alpha Поінти
Ончейн-торгівля та аірдропи
Ф'ючерсні бали
Заробляйте фʼючерсні бали та отримуйте аірдроп-винагороди
Інвестиції
Simple Earn
Заробляйте відсотки за допомогою неактивних токенів
Автоінвестування
Автоматичне інвестування на регулярній основі
Подвійні інвестиції
Прибуток від волатильності ринку
Soft Staking
Earn rewards with flexible staking
Криптопозика
0 Fees
Заставте одну криптовалюту, щоб позичити іншу
Центр кредитування
Єдиний центр кредитування
Центр багатства VIP
Преміальні плани зростання капіталу
Управління приватним капіталом
Розподіл преміальних активів
Квантовий фонд
Квантові стратегії найвищого рівня
Стейкінг
Стейкайте криптовалюту, щоб заробляти на продуктах PoS
Розумне кредитне плече
Кредитне плече без ліквідації
Випуск GUSD
Мінтинг GUSD для прибутку RWA
Google виявила ланцюг експлойтів DarkSword для злому iPhone - ForkLog: криптовалюти, ШІ, сингулярність, майбутнє
Експерти Google виявили складний ланцюжок експлойтів для iOS під назвою DarkSword. Інструмент Ghostblade із її структури призначений для крадіжки конфіденційної інформації, включаючи дані криптогаманців.
Що сталося
Спеціалісти підрозділу Google Threat Intelligence Group виявили так званий повний ланцюжок експлойтів, що об’єднує кілька вразливостей у операційній системі iOS і дозволяє повністю компрометувати пристрій Apple. Програмний пакет використовували одразу кілька груп хакерів і постачальників комерційного шпигунського ПЗ.
Атаки здійснювалися через шкідливі сайти: при їх відвідуванні на пристрої запускалася ланцюжок експлойтів, що забезпечував доступ до даних користувача без його відома.
DarkSword використовує кілька вразливостей, включаючи zero-day, для обходу захисних механізмів iOS і отримання розширених прав у системі.
Після компрометації зловмисники можуть:
Сам фреймворк не є одним шкідливим ПЗ — різні групи використовували власні модифікації, адаптуючи інструменти під конкретні цілі.
Загроза для криптоактивів користувачів
Одним із ключових компонентів пакета є Ghostblade. Основне завдання модуля — закріпитися в системі після проникнення і забезпечити повний контроль над пристроєм.
Саме цей інструмент встановлює зв’язок із сервером зловмисників і реалізує фільтрацію та збір інформації, зокрема даних акаунтів криптопрограм і сид-фраз.
Ghostblade вживає заходів, що ускладнюють його виявлення засобами безпеки, а також може завантажувати і запускати додаткові модулі, розширюючи функціонал атаки.
Спеціалісти компанії CertiK настійно рекомендують користувачам iOS-пристроїв для забезпечення збереження своїх активів:
Хто стоїть за атаками
За даними дослідників, DarkSword застосовували як комерційні постачальники шпигунського ПЗ, так і ймовірно пов’язані з урядами хакерські групи.
Атаки зафіксовані в кількох країнах, зокрема в Україні, Туреччині та країнах Близького Сходу.
Експерти зазначили, що появу DarkSword відображає нову тенденцію: складні інструменти зломів, раніше доступні лише державним структурам, починають поширюватися серед ширшого кола гравців.
Нагадаємо, у березні команда безпеки Ledger (Donjon) виявила критичну вразливість у смартфонах на Android з процесорами MediaTek. Помилка дозволяє за кілька хвилин викрасти ключі від криптогаманців.