HeadlinesBriefing favicon HeadlinesBriefing.com

Página de precompra falsa de iPhone Duo roba datos de billetera

9to5Mac •
×

Los estafadores han creado una página de precompra falsa de iPhone Duo que roba datos de billetera de criptomonedas y más, justo unos días antes de que comiencen las precompras el viernes 16 de octubre. El sitio web malicioso imita convincentemente el diseño de Apple y afirma ofrecer un cupón de descuento de $500 como 'Exclusivo de Partner Autorizado'. Los investigadores de seguridad de Malwarebytes dicen que la página utiliza la cadena de exploits Dark Sword para objetivo iPhones vulnerables.

Simplemente visitar la página puede activar el ataque sin necesidad de interacción del usuario. Si tiene éxito, el malware roba credenciales guardadas, datos de billetera de criptomonedas de aplicaciones como Meta Mask, Phantom, Trust Wallet, Coinbase Wallet, Exodus y Tonkeeper, así como notas e información del dispositivo. También intenta acceder a mensajes, contactos, historial de llamadas, buzón de voz, correo electrónico, entradas de calendario y datos de ubicación.

La cadena de exploits fue revelada por Google en marzo, y Apple lanzó un parche poco después.