⚡️ Просто открыл сайт — и с iPhone уже пытаются утащить Keychain и сид-фразу
В Packagist нашли 13 заражённых тем для сайтов с фильмами и комиксами.
Схема отличная в своей мерзости: разработчик сам устанавливает тему → сайт начинает раздавать спрятанный в ней JavaScript → посетитель заходит с уязвимого iPhone → запускается цепочка эксплойтов от WebKit до ядра iOS.
После успешного взлома вредонос мог собирать сообщения, фото, контакты, cookie, геолокацию, пароли Wi-Fi и данные Keychain.
В августе операторы прокачали нагрузку и добавили поиск данных криптокошельков. В коде нашли функции для Phantom, Tonkeeper, Trust Wallet, OKX, Bitget, BitKeep и Bitpie, включая поиск мнемонических данных.
Есть хорошая новость: исследованная цепочка рассчитана на iOS 18.4–18.6.x. На iOS 18.7.3 и iOS 26.2+ её известные этапы уже закрыты.
И сервер сайта при этом могли вообще не взламывать. Достаточно было убедить владельца поставить зараженную зависимость.
Supply chain во всей красе 🥇
https://anonhaven.com/news/13-tem-packagist-zarazhali-iphone-cherez-obychnye-sajty/
@Anonhaven | anonhaven.com
Post #420
34