{"id":18811,"date":"2026-09-25T12:32:13","date_gmt":"2026-09-25T12:32:13","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/slowmist-deve-ancora-confermare-il-furto-di-criptovalute-da-un-attacco-su-safari-per-iphone\/"},"modified":"2026-09-25T12:32:13","modified_gmt":"2026-09-25T12:32:13","slug":"slowmist-deve-ancora-confermare-il-furto-di-criptovalute-da-un-attacco-su-safari-per-iphone","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/slowmist-deve-ancora-confermare-il-furto-di-criptovalute-da-un-attacco-su-safari-per-iphone\/","title":{"rendered":"SlowMist deve ancora confermare il furto di criptovalute da un attacco su Safari per iPhone"},"content":{"rendered":"<h2>Analisi del Campione di Safari<\/h2>\n<p>Il campione di Safari analizzato prende di mira le versioni <strong>iOS 18.4\u201318.6.2<\/strong>, sfruttando vulnerabilit\u00e0 gi\u00e0 corrette, mentre la sua efficacia su <strong>iOS 26.5<\/strong> rimane da verificare. Un attacco su Safari per iPhone, che ha generato recenti avvisi di sicurezza, non \u00e8 ancora stato collegato a <strong>furti di criptovalute<\/strong> confermati nell&#8217;indagine di SlowMist.<\/p>\n<h2>Avvisi di Sicurezza<\/h2>\n<p>Questa settimana sono emersi diversi rapporti che esortano gli utenti di iPhone ad <strong>aggiornare immediatamente<\/strong> i loro dispositivi, avvertendo che pagine Safari malevole potrebbero esporre <em>chiavi private<\/em> e <em>frasi seed<\/em> delle criptovalute, con alcuni che citano un intervallo da <strong>iOS 13 a iOS 26.5<\/strong>.<\/p>\n<blockquote>\n<p>SlowMist ha dichiarato a Cointelegraph di non aver confermato in modo indipendente alcuna vittima compromessa dal campione di attacco Safari analizzato, mentre le sue prove tecniche pi\u00f9 solide coprono le versioni da <strong>iOS 18.4 a 18.6.2<\/strong>.<\/p>\n<\/blockquote>\n<h2>Dettagli sull&#8217;Attacco<\/h2>\n<p>L&#8217;azienda ha affermato che l&#8217;intervallo &#8220;<strong>iOS 13 a 26.5<\/strong>&#8221; dovrebbe essere considerato preliminare. &#8220;Pertanto, preferiamo non affermare che iOS 26.5 sia colpito fino a quando non avremo prove tecniche riproducibili,&#8221; ha dichiarato.<\/p>\n<p>L&#8217;attacco su Safari riutilizza tecniche da una catena di exploit nota come <strong>DarkSword<\/strong>, precedentemente divulgata, ed \u00e8 distinto da <strong>FomoPeek<\/strong>, un&#8217;altra indagine di SlowMist che coinvolge componenti malevoli incorporati in un&#8217;app dell&#8217;App Store.<\/p>\n<h2>Identificazione e Analisi<\/h2>\n<p>Il Google Threat Intelligence Group (GTIG) ha divulgato DarkSword a marzo, descrivendolo come una catena di exploit iOS utilizzata da pi\u00f9 attori malevoli almeno dal <strong>novembre 2025<\/strong>. SlowMist ha dichiarato che <strong>MistEye<\/strong>, un team di intelligence sulle minacce guidato dal suo Chief Information Security Officer, 23pds, ha identificato per la prima volta l&#8217;attivit\u00e0 rilevante all&#8217;inizio di maggio.<\/p>\n<p>SlowMist ha pubblicato la sua analisi della campagna Safari WYINCC il <strong>4 settembre<\/strong>, identificando una pagina web malevola che pubblicizzava un servizio di server privato virtuale gratuito. La pagina caricava il codice di exploit quando veniva aperta su un iPhone utilizzando Safari, senza richiedere necessariamente un ulteriore clic da parte dell&#8217;utente.<\/p>\n<h2>Vulnerabilit\u00e0 e Raccomandazioni<\/h2>\n<p>Le vulnerabilit\u00e0 utilizzate nella catena erano gi\u00e0 state divulgate e corrette da Apple, ha affermato SlowMist. SlowMist ha scoperto che il campione di Safari malevolo analizzato includeva un componente progettato per accedere al <strong>Keychain di Apple<\/strong> e recuperare e decrittografare le informazioni memorizzate. Il codice potrebbe anche accedere ai file delle app e ai dati condivisi delle app, esponendo potenzialmente informazioni memorizzate dalle applicazioni di portafoglio di criptovalute.<\/p>\n<blockquote>\n<p>&#8220;Il campione dimostra la capacit\u00e0 di raccolta e i target previsti; non prova di per s\u00e9 l&#8217;estrazione riuscita da ogni portafoglio mirato,&#8221; ha affermato SlowMist.<\/p>\n<\/blockquote>\n<p>Correlato: Le autorit\u00e0 di vigilanza dell&#8217;UE avvertono che i computer quantistici potrebbero aprire le serrature delle criptovalute.<\/p>\n<p>&#8220;Non abbiamo eseguito l&#8217;intera catena su un dispositivo vittima reale, quindi non possiamo identificare una vittima specifica il cui dispositivo abbiamo confermato indipendentemente essere stato compromesso con successo da questo specifico campione,&#8221; ha aggiunto SlowMist.<\/p>\n<h2>Consigli per gli Utenti<\/h2>\n<p>Nonostante i limiti delle prove disponibili, SlowMist ha consigliato agli utenti di iPhone di <strong>installare gli ultimi aggiornamenti di sicurezza iOS<\/strong> disponibili per i loro dispositivi e di evitare link sospetti. Per gli utenti che non possono aggiornare immediatamente o che affrontano rischi elevati, SlowMist ha raccomandato di considerare la <strong>modalit\u00e0 Lockdown<\/strong> di Apple come una difesa aggiuntiva, avvertendo per\u00f2 che non ha confermato che questa funzione blocchi completamente questo specifico attacco su Safari.<\/p>\n<p>SlowMist ha anche esortato gli utenti che credono che una chiave di portafoglio o una frase seed possa essere stata esposta a <strong>trasferire i loro beni<\/strong> in un portafoglio appena generato su un dispositivo pulito, piuttosto che continuare a utilizzare credenziali potenzialmente compromesse.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Analisi del Campione di Safari Il campione di Safari analizzato prende di mira le versioni iOS 18.4\u201318.6.2, sfruttando vulnerabilit\u00e0 gi\u00e0 corrette, mentre la sua efficacia su iOS 26.5 rimane da verificare. Un attacco su Safari per iPhone, che ha generato recenti avvisi di sicurezza, non \u00e8 ancora stato collegato a furti di criptovalute confermati nell&#8217;indagine di SlowMist. Avvisi di Sicurezza Questa settimana sono emersi diversi rapporti che esortano gli utenti di iPhone ad aggiornare immediatamente i loro dispositivi, avvertendo che pagine Safari malevole potrebbero esporre chiavi private e frasi seed delle criptovalute, con alcuni che citano un intervallo da iOS<\/p>\n","protected":false},"author":3,"featured_media":18810,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[57,835,11,1201,65,9994,2732],"class_list":["post-18811","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-apple","tag-asia","tag-bitcoin","tag-bitget","tag-hack","tag-ios","tag-slowmist"],"yoast_description":"SlowMist sta indagando su un potenziale attacco su Safari per iPhone che potrebbe esporre informazioni sulle criptovalute, ma finora non sono stati documentati furti confermati.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18811"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18811\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18810"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}