PANews 9月4日、SlowMistセキュリティチームが、iOS 18.4から18.6.2を実行するiPhone Safariユーザーを標的とした、無料VPSサービスを装った攻撃キャンペーンを明らかにしたところ、悪意のあるページevent[.]polarnode[.]vipはスクリプトを読み込み、隠しiframeを介して、DarkSwordの6つのCVE脆弱性チェーンを再利用した多段階攻撃を展開する。これにはWebKitのリモートコード実行、GPU/mediaplaybackdのサンドボックスエスケープ、カーネルの読み取り/書き込みが含まれる。攻撃が成功すると、アプリケーションファイルとKeychainデータが再帰的に収集され、imToken、TokenPocket、またはTronLinkがフォアグラウンドにあるときにキーボード入力がキャプチャされる。SlowMistは、ページにアクセスしただけではシードフレーズや秘密鍵が盗まれたとは証明できず、デバイスのフォレンジック確認が必要であると注意を促している。iOS/iPadOS 18.7.3または26.3以降へのアップグレード、およびwyincc.com、polarnode.vip、ポート36887をブロックすることを推奨する。
SlowMist:無料VPSサービスを装ったウェブサイトがDarkSword脆弱性チェーンを利用しiOSウォレットを攻撃
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
関連トピック
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。




