SlowMist:偽裝免費VPS服務的網站利用DarkSword漏洞鏈攻擊iOS錢包

PANews 9月4日消息,SlowMist安全團隊披露,一項偽裝成免費VPS服務的攻擊活動正針對運行iOS 18.4至18.6.2的iPhone Safari用戶。惡意頁面event[.]polarnode[.]vip會載入腳本並透過隱藏iframe部署重複利用DarkSword六CVE漏洞鏈的多階段攻擊,包括WebKit遠端程式碼執行、GPU/mediaplaybackd沙箱逃逸及核心讀寫。攻擊成功後可遞迴收集應用程式檔案和Keychain資料,並在imToken、TokenPocket或TronLink處於前台時擷取鍵盤輸入。SlowMist提醒,僅存取頁面不能證明助記詞或私鑰已被盜,需結合裝置鑑識確認;建議升級至iOS/iPadOS 18.7.3或26.3+,並封鎖wyincc.com、polarnode.vip及36887連接埠。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
機構:下週CPI將決定聯準會是否行動,沃什需維護信譽
PANews 快訊