iPhone Duoの予約開始を前に、ユーザーを騙して個人情報を盗み出そうとする偽の予約サイトが出現していると9to5Macが伝えています。このサイトは本物に近いデザインで構成されており、アクセスするだけで攻撃が開始される危険性があります。
脆弱性を利用して情報を窃取する仕組み
Malwarebytesのセキュリティ研究者によると、この偽サイトはDarkSwordと呼ばれるエクスプロイトチェーンを利用しています。この攻撃は、パッチが適用されていない一部の古いiPhoneを対象としており、フォームへの入力やファイルのダウンロードを行わず、単にページを開いただけで攻撃が実行される仕組みです。
攻撃に成功すると、デバイス識別情報やインストール済みアプリの一覧、Apple純正のメモアプリの内容などが取得されます。さらに、メッセージ、連絡先、通話履歴、ボイスメール、メール、カレンダー、キャッシュされた位置情報へのアクセスも試みられます。
暗号資産ウォレットや認証情報の狙い
このペイロードは、デバイス内に保存された認証情報のほか、特定の暗号資産ウォレットを標的にしています。具体的に狙われているのは、MetaMask、Phantom、Trust Wallet、Coinbase Wallet、Exodus、Tonkeeperなどのウォレットです。
サーバーとの通信に成功した場合、ウォレットファイルやキーチェーンから復元されたデータ、写真のサムネイルなどがアップロードされる恐れがあり、資産を失うリスクがあります。なお、利用されている脆弱性はGoogleが3月に公開し、Appleが同月中に修正パッチを配布済みであるため、iOSを最新の状態にアップデートすることが推奨されています。
出典: 9to5Mac — Fake iPhone Duo preorder page can steal crypto wallet data and more


