
Onderzoek: Safari-aanval op iPhone heeft nog geen bevestigde cryptodiefstal opgeleverd
Beveiligingsbedrijf SlowMist heeft tot nu toe geen concreet bewijs gevonden dat de recente Safari-aanval op iPhones daadwerkelijk tot cryptocurrency-diefstal heeft geleid. Hoewel de malware mogelijkheden bezit om private sleutels en seed phrases uit te stelen, ontbreekt bevestiging van een succesvol slachtoffer.
Beperkte technische bewijzen
SlowMist analyseerde een schadelijke webpagina die zich voordeed als aanbod voor gratis VPN-diensten. De aanval richt zich primair op iOS-versies 18.4 tot 18.6.2. Het bedrijf stelt dat claims over kwetsbaarheid in iOS 13 tot en met iOS 26.5 vooralsnog voorbarig zijn zonder reproductief bewijs.
Hergebruik van oudere exploits
De Safari-campagne maakt gebruik van eerder openbare beveiligingslekken die Apple al heeft gerepareerd. De exploit-techniek bouwt voort op de zogenoemde DarkSword-ketens, die Google in maart beschreef. Deze aanvallen circuleren sinds november 2025 onder verschillende cybercriminele groepen.
Wat de malware kan doen
De geanalyseerde code bevat een component die toegang probeert te krijgen tot Apple's Keychain – waar wachtwoorden en gevoelige informatie wordt opgeslagen. Het malware kan ook app-bestanden en gedeelde data benaderen, wat betekent dat cryptowallet-informatie potentieel blootgesteld raakt.
SlowMist benadrukt echter: "Het monster toont de mogelijkheden, maar bewijst niet dat elke portemonnee daadwerkelijk is leeggeroofd." Het bedrijf voerde geen volledige test uit op een echt aangevallen apparaat.
Aanbevelingen voor gebruikers
Hoewel concrete schade nog niet is vastgesteld, adviseert SlowMist iPhonegebruikers hun besturingssysteem naar de nieuwste beveiligingsupdate te upgraden. Verdachte links vermijden blijft essentieel. Voor extra bescherming raadt het bedrijf Apples Lockdown Mode aan, met de kanttekening dat ook deze modus deze specifieke aanval niet zeker blokkeert.


