Tin tức BlockBeats, ngày 20 tháng 3, theo theo dõi từ Nhóm Trí Tuệ Đe Dọa của Google, một chuỗi khai thác lỗ hổng iOS có tên DarkSword đang tấn công vào các điện thoại iPhone chạy phiên bản iOS từ 18.4 đến 18.7. Kẻ tấn công sử dụng trang web bị nhiễm mã để triển khai phần mềm độc hại có tên là Ghostblade, chương trình này chuyên tìm kiếm và đánh cắp dữ liệu của các ứng dụng giao dịch tiền điện tử CEX (bao gồm Coinbase, Binance, Kraken, Kucoin, OKX, MEXC) và ví tiền (bao gồm Ledger, Trezor, MetaMask, Exodus, Uniswap, Phantom và Gnosis Safe).
Ngoài ra, Ghostblade cũng đồng bộ hóa để đánh cắp tin nhắn SMS, iMessage, danh bạ, mật khẩu Wi-Fi, vị trí địa lý cũng như lịch sử trò chuyện trên Telegram và WhatsApp và các thông tin nhạy cảm khác. Phần mềm độc hại này được thiết kế để nhanh chóng đánh cắp dữ liệu, sau khi thu thập xong sẽ tự động xóa tập tin tạm thời và dừng hoạt động. Hiện nay, các hoạt động tấn công liên quan đã được quan sát tại Ả Rập Xê Út, Thổ Nhĩ Kỳ, Malaysia và Ukraina.
