SlowMist披露一项伪装成免费VPS服务的攻击活动,针对运行iOS 18.4至18.6.2的iPhone Safari用户。恶意页面通过隐藏iframe部署利用DarkSword漏洞链的多阶段攻击,涉及WebKit远程代码执行、沙箱逃逸及内核读写,可递归收集应用文件与Keychain数据,并在imToken、TokenPocket或TronLink等钱包前台时捕获键盘输入。安全团队提醒,仅访问页面不能确认助记词或私钥已泄露,需进行设备取证。
其他报道 (7条)