Фейкове передзамовлення iPhone Duo з «бонусом» $500 полює на криптогаманці

A fraudulent iPhone Duo preorder page uses a $500 offer while targeting vulnerable phones and crypto wallet data. (Image: Shutterstock)
A fraudulent iPhone Duo preorder page uses a $500 offer while targeting vulnerable phones and crypto wallet data. (Image: Shutterstock)

Дослідники з кібербезпеки виявили фальшиву сторінку передзамовлення Apple iPhone Duo, яка під виглядом ваучера на $500 намагається атакувати вразливі iPhone і криптогаманці напередодні старту офіційних передзамовлень 16 жовтня.

Основне:

  • Атака може запускатися одразу після відкриття сторінки на вразливому iPhone
  • Навантаження націлене на криптогаманці, Keychain, нотатки та інші персональні дані
  • Apple заявляє, що оновлені пристрої захищені від атак DarkSword

Схема із фейковим iPhone Duo

Експерти Malwarebytes виявили підроблену «яблучну» сторінку під час моніторингу шахрайських схем, пов’язаних із запуском iPhone Duo. Звіт було опубліковано 29 вересня та наступного дня підхоплено 9to5Mac.

Сайт обіцяє ваучер на $500 в рамках «Authorized Partner Exclusive» та покриття AppleCare+. Офіційні передзамовлення на iPhone Duo стартують лише 16 жовтня.

За даними Malwarebytes, фейкова сторінка вказує конфігурації пам’яті та кольори, яких немає в офіційній лінійці Apple, а частина лінків на політики просто не працює. Атака розпочинається ще до того, як користувач щось вводить чи надсилає. Дослідники додають, що сторінка використовує злитий у публічний доступ ланцюжок експлойтів DarkSword, щоб зондувати вразливі iPhone, після чого намагається завантажити окремий payload, здатний збирати інформацію про пристрій, нотатки в Apple Notes та збережені облікові дані в Keychain.

Також читайте: Ставки на удар по Києву на Polymarket показали обсяг $124 000, але його пояснюють лише дві угоди

Ризики для криптогаманців за версією Malwarebytes

Payload сканує пристрій на наявність застосунків криптогаманців, зокрема MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus та Tonkeeper. У разі успішного з’єднання з сервером зловмисників він може намагатися завантажити файли гаманців, облікові дані та мініатюри фотографій.

Дослідники також виявили код, орієнтований на повідомлення, контакти, історію дзвінків, голосову пошту, електронну пошту, записи календаря та кешовані дані геолокації. Payload може звертатися до свого сервера по додаткові інструкції.

У Malwarebytes зазначили, що проаналізували перехоплений код, але не запускали його безпосередньо на iPhone і не спостерігали фактичну передачу даних із пристрою. Це обмеження означає, що дослідники підтвердили логіку атаки, але не задокументували реальний успішний злам конкретної жертви.

Google розкрив експлойт DarkSword у березні 2026 року, а Apple закрила відповідні вразливості оновленнями наприкінці того ж місяця. За оцінкою iVerify, на той момент до 270 млн пристроїв працювали на версіях iOS, які підпадали під атаку. Водночас у Malwarebytes застерігають, що ці оцінки вже застаріли, а точний діапазон вразливих версій для цієї конкретної сторінки досі не підтверджено.

Читайте далі: Rogue AI Agents Force OpenAI Into A 50-Petabyte Search Of Its Own Records

Alexey Bondarev profile photo

Alexey Bondarev

Олексій Бондарєв — керівник відділу контенту в Yellow.com. Він спеціалізується на ґрунтовних матеріалах формату Research та Learn, зосереджених на аналітичних звітах, галузевому контексті та глобальних силах, що формують криптоіндустрію: від епохи ШІ й технологій безпеки до фінтех-інновацій. Він переконаний, що все цифрове невдовзі витіснить усе аналогове, і наполегливо працює над тим, щоб це стало реальністю.

Відмова від відповідальності та попередження про ризики: Інформація, надана в цій статті, призначена лише для освітніх та інформаційних цілей і базується на думці автора. Вона не є фінансовою, інвестиційною, правовою чи податковою консультацією. Криптоактиви є надзвичайно волатильними та піддаються високому ризику, включаючи ризик втрати всіх або значної частини ваших інвестицій. Торгівля або утримання криптоактивів може не підходити для всіх інвесторів. Думки, висловлені в цій статті, належать виключно автору(ам) і не представляють офіційну політику чи позицію Yellow, її засновників або керівників. Завжди проводьте власне ретельне дослідження (D.Y.O.R.) та консультуйтесь з ліцензованим фінансовим фахівцем перед прийняттям будь-яких інвестиційних рішень.
Останні новини
Показати всі новини