Les détenteurs de crypto utilisant des iPhones plus anciens sont ciblés par le kit d’exploitation DarkSword, qui déploie le malware Coruna pour voler des données sensibles. Ce malware exploite des vulnérabilités dans les composants WebKit et JavaScriptCore d’Apple pour accéder aux appareils vulnérables et détourner les fonds des wallets concernés. Les applications visées incluent notamment Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, Uniswap, Bitpie, imToken et OKEx. Le malware peut également parcourir les photos et notes des appareils infectés à la recherche de phrases de récupération BIP39, permettant aux criminels d’accéder aux fonds même sans contrôle de l’appareil. Apple a corrigé ces vulnérabilités dans iOS 26.3, mais les appareils sous iOS 26.2 et versions antérieures restent potentiellement exposés.
Source: Lire l’article original

