Fake iPhone Duo preorder page can steal crypto wallet data and more
🇬🇧 English
Scammers have created a fake iPhone Duo preorder page that steals crypto wallet data and more, just days before pre-orders start on Friday, October 16. The malicious website convincingly replicates Apple's design and claims to offer a $500 discount voucher as an 'Authorized Partner Exclusive.' Security researchers at Malwarebytes say the page uses the Dark Sword exploit chain to target vulnerable i Phones. Simply visiting the page can trigger the attack without any user interaction.
If successful, the malware steals saved credentials, cryptocurrency wallet data from apps like Meta Mask, Phantom, Trust Wallet, Coinbase Wallet, Exodus, and Tonkeeper, as well as notes and device information. It also attempts to access messages, contacts, call history, voicemail, email, calendar entries, and location data. The exploit chain was disclosed by Google in March, with Apple issuing a patch shortly after.
🇸🇦 العربية
صفحة طلب مسبقة زيفة لـ iPhone Duo سرقة بيانات مwallet التشفير
أطلق الاحتيال página طلب مسبقة زيفة لـ iPhone Duo تسرق بيانات مwallet التشفير والمزيد، قبل days من بدء طلبات مسبقة يوم الجمعة 16 أكتوبر. ي replicated موقع الويب الشرير ب convincingly تصميم Apple ويزعم أنه يقدم خصمًا قدره 500دولار كـ 'شراكة مuthorized حصرية'. يذكر باحثو الأمان في Malwarebytes أن页面 يستخدم سلسلة ثغرات Dark Sword لاستهداف iPhonesالهشمة. Simply visiting page ي petitioner هجومًا بدون أي تفاعل من المستخدم. إذا نجح، ي{sرق Malware credentials المخزنة، وبيانات مwallet التشفير من تطبيقات مثل Meta Mask، Phantom، Trust Wallet، Coinbase Wallet، Exodus، و Tonkeeper، بالإضافة إلى ملاحظات ومعلومات الجهاز. كما ي Attempt إلى accessed رسائل، جهات الاتصال، سجل المكالمات، صندوق البريد الصوتي، البريد الإلكتروني، إدخالات التقويم، وبيانات الموقع. كُشف عن سلسلة الثغرات في مارس من قبل Google، و issued Apple patchًا بعد ذلك بفترة قصيرة.
كيف يمكنني حماية نفسي من احتيال page طلب مسبقة زيف iPhone Duo؟
لا تvisit روابط مرسلة لك ما لم تconfiance في المرسل وكن specifically expecting لها. تأكد من تثبيت actualizations iOS فور صدورها. Only access موقع Apple official مباشرة أو عبر قنوات مauthorised للطلبات المسبقة.
🇧🇩 বাংলা
নকল iPhone Duo পূর্ব-আদেশ পৃষ্ঠা ক্রিপ্টো ওয়ালেট ডেটা চুরি করে
স্ক্যামাররা শুক্রবার, 16 অক্টোবর পূর্ব-আদেশ শুরু হওয়ার কয়েক দিন আগে একটি নকল iPhone Duo পূর্ব-আদেশ পৃষ্ঠা তৈরি করেছে যা ক্রিপ্টো ওয়ালেট ডেটা ও আরও কিছু চুরি করে। দুষ্চরিত ওয়েবসাইটটি অ্যাপলের ডিজাইনকে বিশ্বাসযোগ্যভাবে অনুকরণ করেছে এবং $500 ডিসকাউন্ট কুপন প্রদানের দাবি করেছে 'অনুমোদিত অংশীদার বিশেষ' হিসাবে। ম্যালwareবাইটসের নিরাপত্তা গবেষকরা বলেছেন যে পৃষ্ঠাটি বের হওয়া আইফোনগুলোকে লক্ষ্য করে ডার্ক সোয়ার্ড এক্সপ্লয়িট চেন ব্যবহার করে। কেবল পৃষ্ঠাটি সরলে ইউজারের কোনো ক্রিয়াকারকারী ছাড়াই আক্রমণটি ট্রিগার করতে পারে। সফল হলে, ম্যালwareটি সংরক্ষিত ক্রেডেনশিয়াল, মেটা মাস্ক, ফ্যান্টম, ট্রাস্ট ওয়ালেট, কোইনবেস ওয়ালেট, এক্সোডাস এবং টনকিপার সহ অ্যাপগুলোর ক্রিপ্টো ওয়ালেট ডেটা, এবং নোট ও ডিভাইস তথ্য চুরি করে। এটি বার্তা, যোগাযোগ, কল ইতিহাস, ভয়েসমেল, ইমেইল, ক্যালেন্ডার এন্ট্রি এবং অবস্থান ডেটা অ্যাক্সেস করার চেষ্টা করে। এক্সপ্লয়িট চেনটি মার্চে গুগল দ্বারা প্রকাশ করা হয়েছিল, এবং অ্যাপল তারপরই একটি প্যাচ প্রকাশ করে।
আমি কিভাবে নকল iPhone Duo পূর্ব-আদেশ স্ক্যাম থেকে নিজকে রক্ষা করতে পারি?
যতক্ষণ পর্যন্ত আপনি প্রেরককে ভরসা করেন এবং আপনি বিশেষ করে তাদের প্রতীক্ষা করছেন, ততক্ষণ পর্যন্ত পাঠানো লিংকগুলো সরলে যাবেন না। আইОС আপডেট যত তাড়াতাড়ি পাওয়া যায় তার সাথে সাথে ইনস্টল করুন। শুধু অ্যাপলের অফিসিয়াল ওয়েবসাইট সরলে বা যাচাইকৃত চ্যানেলগুলোর মাধ্যমে পূর্ব-আদেশে অ্যাক্সেস করুন।
🇩🇪 Deutsch
Fälschung iPhone Duo Vorbestellungsseite stiehlt Kryptowallet-Daten
Betrüger haben eine gefälschte iPhone Duo Vorbestellungsseite erstellt, die Kryptowallet-Daten und mehr stiehlt, nur Tage vor dem Start der Vorbestellungen am Freitag, 16. Oktober. Die bösartige Website imitiert überzeugend Apples Design und behauptet, ein Gutschein über 500 Dollar als 'Exklusiver autorisierter Partner' anzubieten.
Sicherheitsforscher bei Malwarebytes sagen, die Seite nutze die Dark Sword Exploit-Kette, um an vulnerable iPhones zu gelangen. Einfacher Besuch der Seite kann den Angriff auslösen, ohne dass der Benutzer interagieren muss. Wenn erfolgreich, stiehlt der Malware gespeicherte Anmeldedaten, Kryptowallet-Daten aus Apps wie Meta Mask, Phantom, Trust Wallet, Coinbase Wallet, Exodus und Tonkeeper, sowie Notizen und Geräteinformationen.
Sie versucht auch, auf Nachrichten, Kontakte, Anrufhistorie, Voicemail, E-Mail, Kalendereinträge und Standortdaten zuzugreifen. Die Exploit-Kette wurde im März von Google disclosed, und Apple issued ein Patch kurz danach.
Wie kann ich mich vor dem Betrug mit der gefälschten iPhone Duo Vorbestellungsseite schützen?
Besuchen Sie niemals Links, die Ihnen gesendet werden, es sei denn, Sie vertrauen dem Absender und erwarten sie speziell. Stellen Sie sicher, dass Sie iOS-Updates so schnell wie möglich installieren. Greifen Sie nur auf die offizielle Apple-Website direkt oder über verifizierte Kanäle für Vorbestellungen zu.
🇪🇸 Español
Página de precompra falsa de iPhone Duo roba datos de billetera de criptomonedas
Los estafadores han creado una página de precompra falsa de iPhone Duo que roba datos de billetera de criptomonedas y más, justo unos días antes de que comiencen las precompras el viernes 16 de octubre. El sitio web malicioso imita convincentemente el diseño de Apple y afirma ofrecer un cupón de descuento de $500 como 'Exclusivo de Partner Autorizado'. Los investigadores de seguridad de Malwarebytes dicen que la página utiliza la cadena de exploits Dark Sword para objetivo iPhones vulnerables.
Simplemente visitar la página puede activar el ataque sin necesidad de interacción del usuario. Si tiene éxito, el malware roba credenciales guardadas, datos de billetera de criptomonedas de aplicaciones como Meta Mask, Phantom, Trust Wallet, Coinbase Wallet, Exodus y Tonkeeper, así como notas e información del dispositivo. También intenta acceder a mensajes, contactos, historial de llamadas, buzón de voz, correo electrónico, entradas de calendario y datos de ubicación.
La cadena de exploits fue revelada por Google en marzo, y Apple lanzó un parche poco después.
¿Cómo puedo protegerme del fraude de la página de precompra falsa de iPhone Duo?
Nunca visites enlaces enviados a menos que confíes en el remitente y estés esperándolos específicamente. Asegúrate de instalar las actualizaciones de iOS en cuanto estén disponibles. Solo accede al sitio web oficial de Apple directamente o a través de canales verificados para precompras.
🇫🇷 Français
Page de précommande fausse pour iPhone Duo vole les données du portefeuille crypto
Les escrocs ont créé une page de précommande fausse pour iPhone Duo qui vole les données du portefeuille crypto et plus encore, quelques jours avant le début des précommandes le vendredi 16 octobre. Le site web malicieux imite convaincamment la conception d'Apple et prétend offrir un bon de réduction de 500 dollars en tant que 'Partenaire Agréé Exclusif'. Les chercheurs en sécurité de Malwarebytes indiquent que la page utilise la chaîne d'exploits Dark Sword pour cibler les iPhones vulnérables.
Simplement visiter la page peut déclencher l'attaque sans aucune interaction de l'utilisateur. Si elle réussit, le malware vole les identifiants enregistrés, les données du portefeuille crypto des applications comme Meta Mask, Phantom, Trust Wallet, Coinbase Wallet, Exodus et Tonkeeper, ainsi que des notes et des informations sur l'appareil. Il tente également d'accéder aux messages, contacts, historique des appels, messagerie vocale, e-mails, entrées du calendrier et données de localisation.
La chaîne d'exploits a été divulguée par Google en mars, avec un correctif émis par Apple peu après.
Comment me protéger de l'arnaque de la page de précommande fausse pour iPhone Duo ?
Ne visitez jamais de lienvous envoyés sauf si vous faites confiance à l'expéditeur et les attendez spécifiquement. Assurez-vous d'installer les mises à jour iOS dès qu'elles sont disponibles. Accédez uniquement au site officiel d'Apple directement ou via des canaux vérifiés pour les précommandes.
🇮🇳 हिन्दी
नकली iPhone Duo पूर्व-आदेश पेज क्रिप्टो वॉलेट डेटा चुराता है
धोखेबाज़ों ने शुक्रवार, 16 अक्टूबर को पूर्व-आदेश शुरू होने से कुछ दिन पहले एक नकली iPhone Duo पूर्व-आदेश पेज बनाया जो क्रिप्टो वॉलेट डेटा और अधिक चुराता है। दुष्चरित वेबसाइट ने एप्पल के डिज़ाइन को विश्वासपूर्वक दुहराया और $500 का डिस्काउंट कूपन प्रदान करने का दावा किया 'प्राधिकृत भागीदार विशेष' के रूप में। मैलवेयरबाइट्स के सुरक्षा अनुसंधानकर्ताओं ने कहा कि पेज वुलनरेबल आईफोन पर हमला करने के लिए डार्क स्वॉर्ड एक्सप्लॉइट चेन का उपयोग करता है। केवल पेज पर जाना हमला को ट्रिगर कर सकता है बिना किसी उपयोगकर्ता की कार्रवाई के। सफल होने पर, मैलवेयर सेव किए गए क्रेडेंशियल, मेटा मास्क, फैंटम, ट्रस्ट वॉलेट, कॉइनबेस वॉलेट, एक्सोडस और टॉनकीपर जैसे ऐप्स से क्रिप्टो वॉलेट डेटा, साथ ही नोट्स और डिवाइस जानकारी चुराता है। यह संदेश, संपर्क, कॉल इतिहास, वॉयसमेल, ईमेल, कैलेंडर प्रविष्टियाँ और स्थान डेटा तक पहुँचने का प्रयास करता है। एक्सप्लॉइट चेन को मार्च में गूगल ने प्रकाशित किया था, जिसके बाद एप्पल ने जल्दी ही एक पैच जारी किया।
मैं नकली iPhone Duo पूर्व-आदेश धोखे से कैसे बच सकता हूँ?
केवल तभी लिंक पर जाएँ जब आप भेजने वाले व्यक्ति पर भरोसा करते हैं और आपको विशेष रूप से उनकी प्रतीक्षा कर रहे हैं। हमेशा आईओएस अपडेट आने पर उन्हें तुरंत स्थापित करें। केवल एप्पल की आधिकारिक वेबसाइट तक पहुँचें या पूर्व-आदेश के लिए सत्यापित चैनलों के माध्यम से।
🇮🇩 Bahasa Indonesia
Halaman Pemesanan Dulu Palsu iPhone Duo Mencuri Data Dompet Kripto
Penipu membuat halaman pemesanan dulu palsu iPhone Duo yang mencuri data dompet kripto dan lainnya, beberapa hari sebelum pemesanan dimulai pada hari Jumat, 16 Oktober. Situs jahatan ini meniru desain Apple dengan meyakinkan dan mengklaim menawarkan kupon diskon $500 sebagai 'Eksklusif Mitra Resmi'. Peneliti keamanan Malwarebytes mengatakan halaman tersebut menggunakan rantai eksploit Dark Sword untuk menargetkan iPhone yang rentan.
Cukup mengunjungi halaman dapat memicu serangan tanpa interaksi pengguna. Jika sukses, malware mencuri kredensial yang disimpan, data dompet kripto dari aplikasi seperti Meta Mask, Phantom, Trust Wallet, Coinbase Wallet, Exodus, dan Tonkeeper, serta catatan dan informasi perangkat. Ia juga mencoba mengakses pesan, kontak, riwayat panggilan, surat suara, surel, entri kalender, dan data lokasi.
Rantai eksploit ini diumumkan oleh Google di Maret, dengan Apple mengeluarkan patch segera setelahnya.
Bagaimana saya dapat melindungi diri dari penipuan halaman pemesanan dulu palsu iPhone Duo?
Jangan pernah mengunjungi tautan yang dikirimkan kepada Anda kecuali Anda mempercayai pengirim dan secara khusus mengharapkannya. Pastikan Anda menginstal pembaruan iOS segera setelah tersedia. Hanya akses situs web resmi Apple secara langsung atau melalui saluran yang terverifikasi untuk pemesanan dulu.
🇯🇵 日本語
偽iPhone Duo予約ページが暗号財布データを盗む
詐欺師が金曜日の10月16日の予約開始の数日前に、暗号財布データなどを盗む偽iPhone Duo予約ページを作成しました。悪意のあるサイトはAppleの設計を説得的に模倣し、「認定パートナー限定」と称して500ドルの割引クーポンを提供すると主張しています。Malwarebytesのセキュリティ研究者によると、このページは脆弱なiPhoneを标的とするDark Swordエクスプロイットチェーンを使用しているとされています。単にページを訪れるだけで、ユーザーの操作なしに攻撃が発動します。成功すると、マルウェアは保存済みの資格情報、Meta Mask、Phantom、Trust Wallet、Coinbase Wallet、Exodus、Tonkeeperなどのアプリからの暗号財布データ、およびメモとデバイス情報を盗み出します。また、メッセージ、連絡先、通話履歴、ボicemail、Email、カレンダーエントリ、位置データへのアクセスを試みます。このエクスプロイットチェーンは3月にGoogleによって公開され、その後まもなくAppleがパッチをリリースしました。
偽iPhone Duo予約詐欺から自分を守るにはどうしますか?
送信元を信用し、その-linkを明示的に期待している場合を除き、送信された-linkには絶対に访问しないでください。iOSの更新が利用 Possibleになったら、すぐインストールしてください。予約には、Appleの公式サイトに直接、または検証済みチャネル経由で访问してください。
🇧🇷 Português
Página de pré-encomenda falsa do iPhone Duo rouba dados de carteira de criptomoedas
Golpes criaram uma página de pré-encomenda falsa do iPhone Duo que rouba dados de carteira de criptomoedas e mais, dias antes do início das pré-encomendas na sexta-feira, 16 de outubro. O site malicioso imita convincingmente o design da Apple e alega oferecer um cupom de desconto de $500 como 'Exclusivo de Parceiro Autorizado'. Pesquisadores de segurança da Malwarebytes dizem que a página utiliza a cadeia de exploits Dark Sword para alvos iPhones vulneráveis.
Simplesmente visitar a página pode acionar o ataque sem qualquer interação do usuário. Se bem-sucedido, o malware rouba credenciais salvas, dados de carteira de criptomoedas de aplicativos como Meta Mask, Phantom, Trust Wallet, Coinbase Wallet, Exodus e Tonkeeper, bem como notas e informações do dispositivo. Ele também tenta acessar mensagens, contatos, histórico de chamadas, caixa de entrada de voz, e-mail, entradas de calendário e dados de localização.
A cadeia de exploits foi divulgada pela Google em março, com a Apple emitindo um patch logo em seguida.
Como me proteger do golpe da página de pré-encomenda falsa do iPhone Duo?
Nunca visites links enviados a menos que confie no remitente e esteja especificamente esperando por eles. Certifique-se de instalar atualizações de iOS assim que estiverem disponíveis. Acesse apenas o site oficial da Apple diretamente ou por meio de canais verificados para pré-encomendas.
🇷🇺 Русский
Поддельная страница предзаказа iPhone Duo ворует данные криптокошелька
Мошенники создали поддельную страницу предзаказа iPhone Duo, которая ворует данные криптокошелька и другое, за несколько дней до начала предзаказов в пятницу, 16 октября. Зловредный сайт убедительно имитирует дизайн Apple и утверждает, что предоставляет купон на скидку 500 долларов как «Эксклюзив авторизованного партнера». Специалисты по безопасности Malwarebytes говорят, что страница использует цепочку эксплойтов Dark Sword для атаки уязвимых iPhone. Просто посещение страницы может инициировать атаку без каких-либо действий пользователя. При успешном выполнении malware ворует сохраненные учетные данные, данные криптокошельков из приложений, таких как Meta Mask, Phantom, Trust Wallet, Coinbase Wallet, Exodus и Tonkeeper, а также заметки и информацию об устройстве. Она также пытается получить доступ к сообщениям, контактам, истории звонков, голосовой почте, электронной почте, записям календаря и данным о местоположении. Цепочка эксплойтов была раскрыта Google в марте, после чего Apple выпустила патч.
Как я могу защититься от мошенничества с поддельной страницей предзаказа iPhone Duo?
Никогда не переходите по ссылкам, присланным вам, если только вы не доверяете отправителю и не ожидаете их specifically. Обязательно устанавливайте обновления iOS по мере их availability. Доступ к официльному сайту Apple следует осуществлять только напрямую или через проверенные каналы для предзаказов.
🇨🇳 简体中文
虚假 iPhone Duo 预购页面窃取加密钱包数据
骗子创建了一个虚假的 iPhone Duo 预购页面,该页面会窃取加密钱包数据及其他信息,就在周五 10 月 16 日预购开始前几天。该恶意网站令人信服地模仿了苹果的设计,并声称作为“授权合作伙伴专属”提供 500 美元的折扣券。Malwarebytes 的安全研究人员表示,该页面利用 Dark Sword 漏洞链攻击易受攻击的 iPhone。只需访问该页面即可在无需任何用户交互的情况下触发攻击。如果攻击成功,恶意软件会窃取保存的凭证、来自 Meta Mask、Phantom、Trust Wallet、Coinbase Wallet、Exodus 和 Tonkeeper 等应用程序的加密钱包数据,以及笔记和设备信息。它还尝试访问消息、联系人、通话历史、语音邮件、电子邮件、日历条目和位置数据。该漏洞链于 3 月由谷歌披露,苹果随后发布了补丁。
如何保护自己免受虚假 iPhone Duo 预购骗局的侵害?
除非你信任发件人并且明确预期收到链接,否则绝不访问发送给你的链接。确保在 iOS 更新发布后立即安装。仅通过直接或经过验证的渠道访问苹果官网进行预购。