De acordo com a equipe de segurança da Slow Mist, o framework de ataque iOS do DarkSword foi vazado publicamente no GitHub e em outros canais e agora está sendo explorado em grande escala em ataques de roubo direcionados a detentores de carteiras de criptomoedas. O malware mira dispositivos com iOS 18.4 a 18.7, explorando vulnerabilidades do navegador Safari por meio de páginas maliciosas para obter execução remota de código.
Depois que usuários de versões mais antigas do iOS clicam em links maliciosos no Safari, os atacantes podem roubar dados sensíveis, incluindo chaves privadas e frases-semente, via código JavaScript malicioso, que então é exfiltrado por meio de bots do Telegram. Os atacantes usam páginas falsas de streaming adulto, estação de energia da Tron e processo de reembolso como iscas.