SlowMist:伪装免费VPS服务的网站利用DarkSword漏洞链攻击iOS钱包

PANews 9月4日消息,SlowMist安全团队披露,一项伪装成免费VPS服务的攻击活动正针对运行iOS 18.4至18.6.2的iPhone Safari用户。恶意页面event[.]polarnode[.]vip会加载脚本并通过隐藏iframe部署复用DarkSword六CVE漏洞链的多阶段攻击,包括WebKit远程代码执行、GPU/mediaplaybackd沙箱逃逸及内核读写。攻击成功后可递归收集应用文件和Keychain数据,并在imToken、TokenPocket或TronLink处于前台时捕获键盘输入。SlowMist提醒,仅访问页面不能证明助记词或私钥已被盗,需结合设备取证确认;建议升级至iOS/iPadOS 18.7.3或26.3+,并屏蔽wyincc.com、polarnode.vip及36887端口。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
PANews APP
AI基础设施初创公司Gimlet完成3亿美元融资,估值达30亿美元
PANews 快讯