暂无内容
PANews

SlowMist:伪装免费VPS服务的网站利用DarkSword漏洞链攻击iOS钱包

发布于 2026/9/4 12:26:12

AI 摘要

SlowMist披露一项伪装成免费VPS服务的攻击活动,针对运行iOS 18.4至18.6.2的iPhone Safari用户。恶意页面通过隐藏iframe部署利用DarkSword漏洞链的多阶段攻击,涉及WebKit远程代码执行、沙箱逃逸及内核读写,可递归收集应用文件与Keychain数据,并在imToken、TokenPocket或TronLink等钱包前台时捕获键盘输入。安全团队提醒,仅访问页面不能确认助记词或私钥已泄露,需进行设备取证。

AI 评分: 75
🔗 访问原文

其他报道 (7条)

📰
BitpushNews·2026/9/4 12:16:05
慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链
🔗
📰
火星财经·2026/9/4 12:13:15
慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链
🔗
链捕手·2026/9/4 12:12:45
慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链
🔗
📰
AiCoin·2026/9/4 12:10:41
慢雾披露 iOS Safari DarkSword 攻击链,可窃取钱包输入
🔗
Odaily·2026/9/4 12:09:44
慢雾:iOS Safari DarkSword攻击可窃取钱包输入,零点击触发六漏洞链
🔗
📣
吴说区块链·2026/9/4 11:59:18
慢雾披露 iOS Safari DarkSword 攻击活动,可窃取文件、钥匙串及钱包输入信息
🔗
📰
Techub News·2026/9/4 11:05:48
慢雾安全团队发现针对 iOS Safari 的 DarkSword 钱包资产窃取活动
🔗