{"id":18809,"date":"2026-09-25T12:32:13","date_gmt":"2026-09-25T12:32:13","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/slowmist-hat-krypto-diebstahl-durch-iphone-safari-angriff-noch-nicht-bestatigt\/"},"modified":"2026-09-25T12:32:13","modified_gmt":"2026-09-25T12:32:13","slug":"slowmist-hat-krypto-diebstahl-durch-iphone-safari-angriff-noch-nicht-bestatigt","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/slowmist-hat-krypto-diebstahl-durch-iphone-safari-angriff-noch-nicht-bestatigt\/","title":{"rendered":"SlowMist hat Krypto-Diebstahl durch iPhone-Safari-Angriff noch nicht best\u00e4tigt"},"content":{"rendered":"<h2>Analyse der Safari-Probe<\/h2>\n<p>Die analysierte Safari-Probe zielt auf <strong>iOS-Versionen 18.4 bis 18.6.2<\/strong> ab und nutzt zuvor gepatchte Schwachstellen. Die Wirksamkeit auf <strong>iOS 26.5<\/strong> bleibt jedoch unbest\u00e4tigt.<\/p>\n<h2>Sicherheitswarnungen und Empfehlungen<\/h2>\n<p>Ein iPhone-Safari-Angriff, der hinter den j\u00fcngsten Sicherheitswarnungen steht, wurde von <strong>SlowMist<\/strong> bislang nicht mit einem best\u00e4tigten Krypto-Diebstahl in Verbindung gebracht. Mehrere Berichte forderten diese Woche iPhone-Nutzer auf, ihre Ger\u00e4te umgehend zu aktualisieren, und warnten davor, dass b\u00f6sartige Safari-Seiten <strong>Krypto-Private Keys<\/strong> und <strong>Seed-Phrasen<\/strong> offenlegen k\u00f6nnten.<\/p>\n<p>SlowMist teilte <strong>Cointelegraph<\/strong> mit, dass es kein Opfer unabh\u00e4ngig best\u00e4tigt hat, das durch die spezifische Safari-Angriffsvorlage, die analysiert wurde, kompromittiert wurde. Die st\u00e4rksten technischen Beweise decken iOS-Versionen 18.4 bis 18.6.2 ab. Das Unternehmen erkl\u00e4rte, dass der Bereich \u201e<strong>iOS 13 bis 26.5<\/strong>\u201c als vorl\u00e4ufig betrachtet werden sollte.<\/p>\n<blockquote>\n<p>\u201eWir ziehen es vor, nicht zu sagen, dass iOS 26.5 betroffen ist, bis reproduzierbare technische Beweise vorliegen\u201c,<\/p>\n<\/blockquote>\n<p>hie\u00df es.<\/p>\n<h2>Technische Details des Angriffs<\/h2>\n<p>Der Safari-Angriff verwendet Techniken aus einer zuvor offengelegten <strong>DarkSword-Exploits-Kette<\/strong> und ist von <strong>FomoPeek<\/strong>, einer weiteren Untersuchung von SlowMist, die b\u00f6sartige Komponenten in einer App Store-App umfasst, getrennt. Die <strong>Google Threat Intelligence Group (GTIG)<\/strong> gab DarkSword im M\u00e4rz bekannt und beschrieb es als eine iOS-Exploits-Kette, die von mehreren Bedrohungsakteuren seit mindestens November 2025 verwendet wird.<\/p>\n<p>SlowMist erkl\u00e4rte, dass <strong>MistEye<\/strong>, ein Bedrohungsintelligenzteam, das von seinem Chief Information Security Officer, <strong>23pds<\/strong>, geleitet wird, die relevanten Aktivit\u00e4ten Anfang Mai erstmals identifiziert hat. SlowMist ver\u00f6ffentlichte am 4. September seine Analyse der <strong>WYINCC Safari-Kampagne<\/strong> und identifizierte eine b\u00f6sartige Webseite, die einen kostenlosen virtuellen privaten Serverdienst bewirbt.<\/p>\n<p>SlowMist gab an, dass die Seite den Exploit-Code beim \u00d6ffnen auf einem iPhone mit Safari geladen hat, ohne dass der Benutzer einen weiteren Klick t\u00e4tigen musste. Die in der Kette verwendeten Schwachstellen waren bereits offengelegt und von Apple gepatcht worden, so SlowMist.<\/p>\n<h2>Risiken und Empfehlungen f\u00fcr Nutzer<\/h2>\n<p>SlowMist stellte fest, dass die b\u00f6sartige Safari-Probe, die analysiert wurde, eine Komponente enthielt, die darauf ausgelegt war, auf Apples <strong>Schl\u00fcsselbund<\/strong> zuzugreifen und Informationen abzurufen sowie zu entschl\u00fcsseln, die dort gespeichert sind. Der Code konnte auch auf Anwendungsdateien und gemeinsame Anwendungsdaten zugreifen, was potenziell Informationen offenlegen k\u00f6nnte, die von Krypto-Wallet-Anwendungen gespeichert wurden.<\/p>\n<blockquote>\n<p>\u201eDie Probe zeigt die Sammlungskapazit\u00e4t und die beabsichtigten Ziele; sie beweist jedoch nicht f\u00fcr sich allein, dass aus jeder angegriffenen Wallet erfolgreich extrahiert wurde\u201c,<\/p>\n<\/blockquote>\n<p>sagte SlowMist. \u201eWir haben die gesamte Kette auf einem echten Opferger\u00e4t nicht ausgef\u00fchrt, daher k\u00f6nnen wir kein spezifisches Opfer identifizieren, dessen Ger\u00e4t wir unabh\u00e4ngig best\u00e4tigt haben, dass es erfolgreich durch diese genaue Probe kompromittiert wurde\u201c, f\u00fcgte SlowMist hinzu.<\/p>\n<p>Trotz der Grenzen der verf\u00fcgbaren Beweise riet SlowMist iPhone-Nutzern, die neuesten iOS-Sicherheitsupdates f\u00fcr ihre Ger\u00e4te zu installieren und verd\u00e4chtige Links zu vermeiden. F\u00fcr Benutzer, die nicht sofort aktualisieren k\u00f6nnen oder einem erh\u00f6hten Risiko ausgesetzt sind, empfahl SlowMist, den <strong>Lockdown-Modus<\/strong> von Apple als zus\u00e4tzliche Verteidigung in Betracht zu ziehen, warnte jedoch, dass es nicht best\u00e4tigt hat, dass die Funktion diesen spezifischen Safari-Angriff vollst\u00e4ndig blockiert.<\/p>\n<p>SlowMist forderte auch Benutzer auf, die glauben, dass ein Wallet-Schl\u00fcssel oder eine Seed-Phrase m\u00f6glicherweise offengelegt wurde, ihre Verm\u00f6genswerte auf eine neu generierte Wallet auf einem sauberen Ger\u00e4t zu \u00fcbertragen, anstatt weiterhin potenziell kompromittierte Anmeldeinformationen zu verwenden.<\/p>\n<h2>Zusammenfassung<\/h2>\n<p>Die Situation bleibt angespannt, und iPhone-Nutzer sollten wachsam sein, um ihre digitalen Verm\u00f6genswerte zu sch\u00fctzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Analyse der Safari-Probe Die analysierte Safari-Probe zielt auf iOS-Versionen 18.4 bis 18.6.2 ab und nutzt zuvor gepatchte Schwachstellen. Die Wirksamkeit auf iOS 26.5 bleibt jedoch unbest\u00e4tigt. Sicherheitswarnungen und Empfehlungen Ein iPhone-Safari-Angriff, der hinter den j\u00fcngsten Sicherheitswarnungen steht, wurde von SlowMist bislang nicht mit einem best\u00e4tigten Krypto-Diebstahl in Verbindung gebracht. Mehrere Berichte forderten diese Woche iPhone-Nutzer auf, ihre Ger\u00e4te umgehend zu aktualisieren, und warnten davor, dass b\u00f6sartige Safari-Seiten Krypto-Private Keys und Seed-Phrasen offenlegen k\u00f6nnten. SlowMist teilte Cointelegraph mit, dass es kein Opfer unabh\u00e4ngig best\u00e4tigt hat, das durch die spezifische Safari-Angriffsvorlage, die analysiert wurde, kompromittiert wurde. Die st\u00e4rksten technischen Beweise decken iOS-Versionen<\/p>\n","protected":false},"author":3,"featured_media":18808,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,835,11,1201,65,9994,2732],"class_list":["post-18809","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-asia","tag-bitcoin","tag-bitget","tag-hack","tag-ios","tag-slowmist"],"yoast_description":"SlowMist untersucht einen potenziellen iPhone-Safari-Angriff, der Krypto-Informationen offenlegen k\u00f6nnte, jedoch wurden bislang keine best\u00e4tigten Diebst\u00e4hle dokumentiert.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18809"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18809\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18808"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}