A New Crypto Predator Emerges: Google Exposes ‘Ghostblade’

bitcoinistОпубликовано 2026-03-21Обновлено 2026-03-21

Введение

A new iOS malware called "Ghostblade," part of the DarkSword tool suite, has been exposed by Google Threat Intelligence. Designed to steal sensitive data from Apple devices, it targets cryptocurrency private keys, messages from iMessage, WhatsApp, and Telegram, as well as SIM details, location data, and media files. Ghostblade operates once, extracts information, and then deletes crash logs to avoid detection, leaving no persistent trace. This makes it particularly effective and hard to identify. The emergence of Ghostblade reflects a broader shift in cyberattacks toward individual crypto users rather than institutions. Although overall crypto hack losses dropped to around $50 million in February—down from $385 million the previous month—this decline is due to attackers shifting from code exploits to social engineering, phishing, and wallet poisoning schemes. The report underscores that high-value individual holders are increasingly targeted through deceptive websites and malware designed to operate quickly and discreetly.

Private crypto holders took the heaviest losses from hacking, phishing, and digital theft attempts in February 2026, according to blockchain intelligence firm Nominis — and a newly identified strain of iOS malware may explain part of why individual users have become the preferred target.

Designed To Strike Fast And Disappear

Google Threat Intelligence has identified a JavaScript-based malicious tool called Ghostblade, built specifically to hit Apple iOS devices, extract sensitive data, and go quiet before anyone notices.

The software is one of six tools bundled inside a broader package researchers are calling DarkSword. Together, the tools are engineered to steal cryptocurrency private keys, messaging data, and personal information from infected devices.

Ghostblade runs once, takes what it needs, and stops. No persistent background activity. No extra software required to make it work. That design makes it far harder to catch than malware that keeps running after an infection.

Source: Google

The tool also covers its tracks in a specific way. After it finishes, it wipes crash logs from the compromised device. Those logs are what Apple normally collects to identify software problems and flag suspicious activity. Without them, Apple receives no signal that anything went wrong.

What Ghostblade Can Actually Access

The scope of what Ghostblade can pull from a device is wide. Based on Google’s report, the malware is capable of reaching messages from iMessage, WhatsApp, and Telegram.

It can also collect SIM card details, location data, multimedia files, and system-level settings. For crypto users, the most direct threat is private key exposure — the kind of access that gives an attacker full control over a digital wallet with no way to reverse transactions once funds are moved.

Bitcoin is currently trading at $70,572. Chart: TradingView

The DarkSword suite represents a new chapter in browser-based attacks aimed at the crypto space, with Ghostblade serving as one of its most technically refined components.

Hackers Shift Focus From Code To People

Total losses from crypto-related hacks dropped sharply in February, falling to close to $50 million from $385 million the month before, Nominis data shows. But that decline does not signal a safer environment.

Reports indicate the drop reflects a change in method, not ambition. Attackers moved away from exploiting code vulnerabilities and toward phishing schemes, wallet poisoning, and other approaches that rely on tricking users rather than breaking systems.

Fake websites built to mirror legitimate platforms are a common vehicle. Users who land on them and interact with any element can have credentials and keys lifted without realizing it.

The Ghostblade alert from Google arrives against that backdrop — a reminder that high-value individual users, not just exchanges or protocols, are firmly in the crosshairs.

Featured image from Unsplash, chart from TradingView

Связанные с этим вопросы

QWhat is the name of the newly identified iOS malware described in the article, and what is its primary function?

AThe malware is called Ghostblade. Its primary function is to extract sensitive data, such as cryptocurrency private keys, messaging data, and personal information, from infected Apple iOS devices and then go quiet to avoid detection.

QAccording to the article, what broader package is Ghostblade a part of, and what is the collective goal of its tools?

AGhostblade is one of six tools bundled inside a broader package called DarkSword. The collective goal of these tools is to steal cryptocurrency private keys, messaging data, and personal information from infected devices.

QHow does the Ghostblade malware avoid detection after it completes its task on a compromised device?

AGhostblade avoids detection by running only once, taking the data it needs, and then stopping with no persistent background activity. It also covers its tracks by wiping crash logs from the device, which prevents Apple from receiving signals that would normally flag suspicious activity.

QWhat specific types of data can the Ghostblade malware access on an infected device?

AGhostblade can access messages from iMessage, WhatsApp, and Telegram. It can also collect SIM card details, location data, multimedia files, system-level settings, and most critically for crypto users, private keys that control digital wallets.

QWhat trend in cyber attacks does the article highlight, as shown by the change in total crypto losses from January to February 2026?

AThe article highlights a trend where attackers are shifting their focus from exploiting code vulnerabilities to using methods that trick users, such as phishing schemes and wallet poisoning. This is evidenced by a sharp drop in total losses from $385 million in January to about $50 million in February, which reflects this change in method rather than a decrease in attacker ambition.

Похожее

Миллиардер Рэй Далио объясняет, почему он предпочитает золото биткоину

Миллиардер Рэй Далио, основатель крупнейшего хедж-фонда Bridgewater Associates, предупредил о формировании серьезного пузыря на рынках, связанного с ИИ, и об экономических рисках из-за высокого долга, неравенства и геополитической напряженности. Он рекомендует инвесторам диверсифицировать портфели и выделять 5-15% на «надежные деньги» — активы, которые центральные банки не могут печатать, такие как биткоин и золото. Хотя Далио классифицирует биткоин как такую валюту и держит около 1% своего портфеля в BTC, он считает золото более безопасным активом. Свою осторожность в отношении биткоина он объясняет возможностью государственного регулирования и налогообложения, уязвимостью инфраструктуры перед новыми технологиями (например, квантовыми компьютерами) и вопросами конфиденциальности. Золото же, по его мнению, сохраняет статус наиболее осязаемого и проверенного временем актива. Далио подчеркивает, что защита от финансовой нестабильности должна строиться на сбалансированной диверсификации между различными классами активов: акциями, облигациями, недвижимостью, золотом и биткоином.

cryptonews.ru1 ч. назад

Миллиардер Рэй Далио объясняет, почему он предпочитает золото биткоину

cryptonews.ru1 ч. назад

ПОСЛЕДНИЕ НОВОСТИ: Майкл Сэйлор сделал заявление по поводу сегодняшней продажи биткоинов! «Я говорил, что никогда не буду продавать свои личные биткоины»

Корпорация MicroStrategy, возглавляемая Майклом Сэйлором, продала 1638 биткоинов примерно за 105 миллионов долларов. После продажи общие активы компании сократились до 842 138 BTC. Сэйлор заявил, что его личная инвестиционная стратегия "никогда не продавать биткоины" относится к частным инвесторам, а не к публичной компании MicroStrategy. Он подчеркнул, что лично не продал ни одного сатоши. Компания, будучи публичным эмитентом, может совершать операции с биткоинами для управления капиталом, финансирования деятельности, выплаты дивидендов и выкупа акций. Средняя цена продажи составила 63 957 долларов. Средняя цена покупки биткоинов для MicroStrategy сейчас составляет 75 419 долларов. Компания заявляет, что её вера в биткоин как актив остаётся неизменной.

cryptonews.ru2 ч. назад

ПОСЛЕДНИЕ НОВОСТИ: Майкл Сэйлор сделал заявление по поводу сегодняшней продажи биткоинов! «Я говорил, что никогда не буду продавать свои личные биткоины»

cryptonews.ru2 ч. назад

Аналитическая компания раскрывает критический порог для биткоина (BTC): «Это может положить конец медвежьему рынку!». Вот подробности

Аналитики компании 10x Research указывают на критический уровень для биткоина в размере 63 000 долларов. По мнению основателя Маркуса Тилена, закрытие месячной сессии выше этой отметки может подтвердить достижение дна медвежьего рынка. Однако в июле цена закрылась ниже порога, что не даёт окончательного сигнала. Текущая динамика также остаётся медвежьей: цена ниже краткосрочных скользящих средних и демонстрирует недельное снижение. Среди ключевых рисков отмечается возможное ужесточение монетарной политики ФРС в сентябре, если продолжится рост доходности гособлигаций США, что оказывает давление на рисковые активы. Также потенциальное давление продаж может исходить от майнинговых компаний, которые переориентируются на ИИ и владеют крупными запасами BTC, и от институциональных держателей. Для возврата к устойчивому бычьему тренду биткоину необходимо не только закрепиться на ключевых технических уровнях, но и дождаться благоприятных макроэкономических условий.

cryptonews.ru2 ч. назад

Аналитическая компания раскрывает критический порог для биткоина (BTC): «Это может положить конец медвежьему рынку!». Вот подробности

cryptonews.ru2 ч. назад

XDC Tech интегрирует платформу стейблкоинов Bridge для внедрения расчетов стейблкоинами в on-chain для коммерции автономного ИИ

Нью-Йорк, 3 августа 2026 г. — XDC Tech, институциональное подразделение сети XDC Network в США, объявило о ключевой интеграции с инфраструктурной платформой для стейблкоинов Bridge (компания Stripe). Интеграция предоставляет разработчикам в экосистеме XDC прямой доступ к инструментам Bridge для конвертации между фиатом и стейблкоинами (он- и офф-рампы), виртуальным счетам и мультивалютному хранению, без необходимости самостоятельной разработки соответствия нормативным требованиям. Основной случай использования — платежи. Бизнесы могут принимать доллары, евро и другую фиатную валюту через виртуальные счета Bridge и получать расчет в стейблкоинах на XDC почти в реальном времени, минуя банки-корреспонденты и многодневные клиринговые процедуры. Это уже работает в торговом финансировании и распространяется на токенизированные активы. Партнерство является основополагающим элементом дорожной карты XDC по становлению расчетным слоем для «агентной экономики», где автономные ИИ-агенты совершают сделки на машинной скорости. Интеграция с Bridge обеспечивает: 1. Мгновенные расчеты для автономных агентов. 2. Доступ к регулируемым фиатным каналам в США, ЕС и Латинской Америке. 3. Виртуальные счета как кошельки для агентов. 4. Мультивалютное хранение для трансграничной торговли. 5. Поддержку агентного торгового финансирования и токенизированных активов. 6. Встроенное соответствие нормативным требованиям (KYC/KYB). Интеграция позволит ИИ-агентам, работающим на XDC, проводить аудируемые и отслеживаемые платежи в фиате и стейблкоинах, ускоряя выход на рынок решений для автономной экономики. Интеграция уже доступна для разработчиков.

cointelegraph2 ч. назад

XDC Tech интегрирует платформу стейблкоинов Bridge для внедрения расчетов стейблкоинами в on-chain для коммерции автономного ИИ

cointelegraph2 ч. назад

BlackRock запускает токенизированные фонды денежного рынка для резервов стейблкоинов

Крупнейший управляющий активами BlackRock запустил два токенизированных фонда денежного рынка, предназначенных для использования в качестве резервных активов для стейблкоинов. Первый продукт, BSTBL, представляет собой токенизированный класс акций существующего фонда на базе Ethereum, инвестирующего в казначейские обязательства США. Второй, BRSRV, — это новый фонд для институциональных инвесторов, поддерживающий несколько блокчейнов и автоматическое реинвестирование. Оба фонда структурированы так, чтобы соответствовать требованиям федерального закона о стейблкоинах (GENIUS Act). Этот шаг расширяет присутствие BlackRock на рынке токенизированных казначейских обязательств, где её фонд BUIDL уже является крупнейшим с активами более $2,6 млрд.

cointelegraph2 ч. назад

BlackRock запускает токенизированные фонды денежного рынка для резервов стейблкоинов

cointelegraph2 ч. назад

Торговля

Спот
活动图片