La société de sécurité iVerify a découvert P7 DarkSword, une variante d’espioniciel pour iPhone capable de rechercher des applications de portefeuille de cryptomonnaies et d’extraire des données du portefeuille imToken. Le logiciel malveillant peut collecter des identifiants, des notes et des fichiers d’application à partir d’appareils compromis, exposant potentiellement des informations sensibles de portefeuille. La menace communique avec un serveur contrôlé par les attaquants toutes les 15 secondes et cible le système Keychain d’Apple où sont stockés les mots de passe. Les chercheurs n’ont pas confirmé de vol de cryptomonnaies ni établi si P7 peut contourner les derniers correctifs de sécurité d’Apple.
Source: Lire l’article original

