暂无内容
吴说区块链

慢雾披露 iOS Safari DarkSword 攻击活动,可窃取文件、钥匙串及钱包输入信息

发布于 2026/9/4 11:59:18

AI 摘要

慢雾安全团队披露一起名为 DarkSword 的攻击活动,伪装成免费 VPS 服务,针对运行 iOS 18.4–18.6.2 的 iPhone Safari,利用六漏洞链发起多阶段攻击,包括 WebKit RCE、沙箱逃逸及内核读写。攻击成功后,可收集 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 处于前台时记录键盘输入。慢雾指出,该6个漏洞均已被 Apple 修复,当前属于 n-day 漏洞链重用;仅访问相关页面不能证明助记词或私钥已被窃取,需设备取证确认。建议用户升级至 iOS/iPadOS 18.7.3 或 26.3 及以上版本。

AI 评分: 75
🔗 访问原文

其他报道 (7条)

📰
PANews·2026/9/4 12:26:12
SlowMist:伪装免费VPS服务的网站利用DarkSword漏洞链攻击iOS钱包
🔗
📰
BitpushNews·2026/9/4 12:16:05
慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链
🔗
📰
火星财经·2026/9/4 12:13:15
慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链
🔗
链捕手·2026/9/4 12:12:45
慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链
🔗
📰
AiCoin·2026/9/4 12:10:41
慢雾披露 iOS Safari DarkSword 攻击链,可窃取钱包输入
🔗
Odaily·2026/9/4 12:09:44
慢雾:iOS Safari DarkSword攻击可窃取钱包输入,零点击触发六漏洞链
🔗
📰
Techub News·2026/9/4 11:05:48
慢雾安全团队发现针对 iOS Safari 的 DarkSword 钱包资产窃取活动
🔗