PANews 9월 4일 보도, SlowMist 보안팀이 공개한 바에 따르면, 무료 VPS 서비스로 위장한 공격 활동이 iOS 18.4~18.6.2를 실행하는 iPhone Safari 사용자를 대상으로 하고 있습니다. 악성 페이지 event[.]polarnode[.]vip는 스크립트를 로드하고 숨겨진 iframe을 통해 DarkSword의 6개 CVE 취약점 체인을 재사용하는 다단계 공격을 배포하며, 여기에는 WebKit 원격 코드 실행, GPU/mediaplaybackd 샌드박스 탈출 및 커널 읽기/쓰기가 포함됩니다. 공격 성공 시 애플리케이션 파일과 Keychain 데이터를 재귀적으로 수집하고, imToken, TokenPocket 또는 TronLink가 포그라운드에 있을 때 키보드 입력을 가로챕니다. SlowMist는 페이지 방문만으로 시드 구문 또는 개인키가 도난당했다고 단정할 수 없으며, 장치 포렌식을 통한 확인이 필요하다고 경고합니다. iOS/iPadOS 18.7.3으로 업그레이드하고 wyincc.com, polarnode.vip 및 36887 포트를 차단할 것을 권장합니다.
SlowMist: 무료 VPS 서비스로 위장한 사이트, DarkSword 취약점 체인으로 iOS 지갑 공격
공유하기:
작성자: PA一线
이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.
PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
추천 읽기
관련 특집
PANews 앱
24시간 블록체인 업계 소식을 추적하고 심층 기사를 분석합니다.




