Pencarian

DarkSword Jadi Ancaman Baru iOS, Incar Wallet Crypto di iPhone

Selasa, 22 September 2026 • 15:52:31 WIB
DarkSword Jadi Ancaman Baru iOS, Incar Wallet Crypto di iPhone
Google Threat Intelligence Group mendokumentasikan DarkSword, full-chain exploit iOS yang menyasar perangkat dengan iOS 18.4 hingga 18.7.

KEPULAUAN BANGKA BELITUNG — Google Threat Intelligence Group mendokumentasikan DarkSword, full-chain exploit iOS yang menggabungkan enam kerentanan untuk menembus perangkat dari iOS 18.4 hingga 18.7. Kerentanan ini diamati aktif sejak November 2025 dengan target di Arab Saudi, Turki, Malaysia, dan Ukraina. Peringatan September 2026 menyebut exploit ini mungkin telah diadaptasi untuk iOS 26.5, meski belum ada konfirmasi teknis independen dari Apple maupun Google.

Ancaman terhadap pemilik wallet crypto tidak melulu datang dari smart contract atau aplikasi palsu. Perangkat yang dipakai membuka wallet juga bisa jadi pintu masuk, dan DarkSword adalah contoh terbaru bagaimana rantai eksploitasi iOS dirancang untuk mengambil alih bagian penting sistem.

Apa Itu DarkSword

DarkSword bukan aplikasi wallet, bukan aset crypto, dan bukan virus yang menyasar blockchain. Ini adalah full-chain exploit untuk iOS, rangkaian eksploitasi beberapa celah keamanan yang dijalankan berurutan untuk menembus lapisan perlindungan perangkat.

Google Threat Intelligence Group (GTIG) mengungkap framework ini secara publik pada 18 Maret 2026. Investigasi Google menemukan DarkSword menggabungkan enam vulnerability dan mendukung serangan terhadap perangkat yang menjalankan iOS 18.4 hingga iOS 18.7.

Aktivitasnya telah diamati sejak setidaknya November 2025. Penggunaannya tidak terbatas pada satu kelompok penyerang, dengan target yang terpantau berada di Arab Saudi, Turki, Malaysia, dan Ukraina.

Bagaimana DarkSword Menembus iPhone

Serangan tidak berhenti setelah browser berhasil dieksploitasi. Chain ini dirancang melewati sejumlah lapisan perlindungan iOS sehingga penyerang memperoleh akses jauh lebih tinggi ke perangkat.

Setelah kompromi berhasil, Google menemukan beberapa keluarga malware yang dipakai sebagai payload lanjutan: GHOSTBLADE, GHOSTKNIFE, dan GHOSTSABER. Masing-masing punya kemampuan berbeda, sehingga dampak akhir serangan bergantung pada payload yang dipilih penyerang.

Karena itu, DarkSword lebih tepat dipahami sebagai jalur kompromi perangkat, bukan satu malware dengan satu fungsi. Pemahaman ini penting saat menimbang klaim terbaru soal iOS 26.5.

Kenapa Kembali Jadi Perhatian September 2026

SlowMist memperingatkan penyerang mungkin telah memodifikasi DarkSword agar bekerja pada perangkat iOS 26.5. Jika benar, operator exploit tidak lagi mengandalkan chain lama dan mulai menyesuaikan teknik terhadap sistem lebih baru.

Ada batas bukti yang perlu digarisbawahi. Google telah menganalisis chain untuk iOS 18.4 hingga 18.7, sementara klaim iOS 26.5 belum memiliki analisis teknis publik dari Apple maupun Google. Belum diketahui pula vulnerability baru atau replacement exploit yang dipakai bila adaptasi itu benar terjadi.

Formulasi yang lebih akurat: ada peringatan soal potensi adaptasi DarkSword ke iOS 26.5 yang masih butuh verifikasi teknis lanjutan. Klaim bahwa DarkSword "terbukti membobol iOS 26.5" melampaui bukti yang tersedia.

Risiko bagi Pengguna Wallet Crypto

Perangkat yang berhasil dikompromikan berpotensi mengekspos data sensitif, termasuk informasi terkait wallet crypto. Kombinasi akses tinggi dan payload lanjutan membuat dampaknya bergantung pada apa yang dicari penyerang.

Pengguna iPhone yang menyimpan seed phrase, mengakses wallet non-custodial, atau menandatangani transaksi lewat perangkat perlu memperlakukan ini sebagai risiko nyata, bukan spekulasi. Mekanisme DarkSword yang sudah terdokumentasi menunjukkan exploit semacam ini layak diperhitungkan.

Apa yang Perlu Diperhatikan

Hingga kini belum ada konfirmasi resmi soal iOS 26.5, sehingga langkah paling masuk akal adalah memantau pembaruan keamanan dari Apple dan tidak menunda update sistem saat tersedia. Hindari membuka tautan mencurigakan dari pesan atau email yang mengaku terkait crypto.

Untuk aset bernilai besar, pertimbangkan memisahkan perangkat harian dari perangkat yang dipakai mengakses wallet. DarkSword menegaskan satu hal: keamanan aset crypto tidak berhenti di blockchain, tetapi mencakup perangkat yang memegang kuncinya.

Follow belitungterkini.com

Add this site to your preferred sources on Google

Add to preferred sources
Bagikan
Sumber: indodax.com

This article was automatically rewritten by AI based on the source above without altering the facts of the original article.

Berita Lainnya

Indeks

Berita Terkini

Indeks