DarkSword 운영자들은 아이폰 사용자들의 암호화폐 지갑 복구 문구를 탈취하기 위해 Coruna 악성코드를 사용하고 있습니다. Censys 연구원들은 노출된 서버 디렉토리를 통해 피해자의 복구 문구와 75개의 운영자 계정 등 상업적 운영의 증거를 발견했습니다. 이 플랫폼은 브라우저 취약점을 악용해 기기 권한을 확보한 뒤 MetaMask, Phantom 등 18개 지갑 앱에 탈취 모듈을 주입하며, 사진과 Apple Notes에서도 복구 문구를 검색합니다.
원문 보기 →