A WYINCC kampány oldala ingyenes virtuális magánszervert hirdetett. A SlowMist szerint a Safari böngészővel iPhone-on megnyitott oldal további felhasználói művelet nélkül tölthette be a kódot. A MistEye csapata 2026 májusának elején észlelte a kapcsolódó aktivitást; a SlowMist szeptember 4-én tette közzé az elemzését.

A vizsgált kód egyik része megpróbálhatta elérni és visszafejteni a Kulcskarikában tárolt adatokat, emellett alkalmazásfájlokhoz és megosztott adatokhoz is hozzáférhetett, köztük tárcákhoz kapcsolódó információkhoz. A technikai képesség ugyanakkor nem bizonyítja, hogy egy támadó valóban megszerezte valaki kulcsait vagy pénzeszközeit. A SlowMist nem futtatta végig a teljes láncot egy azonosított áldozat készülékén, ezért sikeres lopást nem tudott megerősíteni.

A legerősebb, reprodukálható bizonyítékok az iOS 18.4–18.6.2 verziókra vonatkoznak. A szélesebb, iOS 13-tól 26.5-ig terjedő érintettségről szóló állításokat a cég előzetes információnak tekinti, és további műszaki bizonyíték nélkül nem erősíti meg. A jelentés szerint a támadási láncban használt sérülékenységeket az Apple korábban nyilvánosságra hozta és javította.

A SlowMist azt javasolja, hogy az iPhone-felhasználók telepítsék a készülékükhöz elérhető legfrissebb biztonsági frissítést, és kerüljék a gyanús hivatkozásokat. A Lockdown Mode használata megfontolható fokozott kockázat esetén, de a cég nem állítja, hogy ez biztosan blokkolja a konkrét Safari-támadást.

Ha valakinél felmerül, hogy tárcakulcsa vagy helyreállító kifejezése kiszivárgott, a SlowMist azt ajánlja, hogy tiszta készüléken hozzon létre új tárcát, majd oda helyezze át az eszközöket. Ez elővigyázatossági javaslat: a közzétett elemzés figyelmeztetést ad a lehetséges hozzáférési képességről, de nem számol be igazolt áldozatról vagy bizonyított kriptolopásról.