快讯

SlowMist:伪装免费VPS服务的网站利用DarkSword漏洞链攻击iOS钱包

SlowMist安全团队披露,一项伪装成免费VPS服务的攻击活动正针对运行iOS 18.4至18.6.2的iPhone Safari用户。恶意页面event[.]polarnode[.]vip会加载脚本并通过隐藏iframe部署复用DarkSword六CVE漏洞链的多阶段攻击,包括WebKit远程代码执行、GPU/mediaplaybackd沙箱逃逸及内核读写。攻击成功后可递归收集应用文件和Keychain数据,并在imToken、TokenPocket或TronLink处于前台时捕获键盘输入。SlowMist提醒,仅访问页面不能证明助记词或私钥已被盗,需结合设备取证确认;建议升级至iOS/iPadOS 18.7.3或26.3+,并屏蔽wyincc.com、polarnode.vip及36887端口。

查看原始内容

信息仅供参考,不构成投资建议。

← 返回快讯列表