SlowMist:無料VPSサービスを装ったウェブサイトがDarkSword脆弱性チェーンを利用しiOSウォレットを攻撃

PANews 9月4日、SlowMistセキュリティチームが、iOS 18.4から18.6.2を実行するiPhone Safariユーザーを標的とした、無料VPSサービスを装った攻撃キャンペーンを明らかにしたところ、悪意のあるページevent[.]polarnode[.]vipはスクリプトを読み込み、隠しiframeを介して、DarkSwordの6つのCVE脆弱性チェーンを再利用した多段階攻撃を展開する。これにはWebKitのリモートコード実行、GPU/mediaplaybackdのサンドボックスエスケープ、カーネルの読み取り/書き込みが含まれる。攻撃が成功すると、アプリケーションファイルとKeychainデータが再帰的に収集され、imToken、TokenPocket、またはTronLinkがフォアグラウンドにあるときにキーボード入力がキャプチャされる。SlowMistは、ページにアクセスしただけではシードフレーズや秘密鍵が盗まれたとは証明できず、デバイスのフォレンジック確認が必要であると注意を促している。iOS/iPadOS 18.7.3または26.3以降へのアップグレード、およびwyincc.com、polarnode.vip、ポート36887をブロックすることを推奨する。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
関連トピック
PANews APP
机构:下周CPI将决定美联储是否行动,沃什需维护信誉
PANews 速報