吴说区块链
吴说区块链|2026年09月04日 12:01
吴说获悉,据慢雾安全团队披露,其发现一项伪装成免费 VPS 服务的攻击活动,相关页面会针对运行 iOS 18.4–18.6.2 的 iPhone Safari,利用 DarkSword 六漏洞链发起多阶段攻击,包括 WebKit RCE、沙箱逃逸及内核读写。攻击成功后可收集 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 位于前台时记录键盘输入。慢雾称,这 6 个漏洞目前均已被 Apple 修复,当前攻击属于 n-day 漏洞链重用;仅访问相关页面并不能证明助记词或私钥已被窃取,仍需设备取证确认。建议用户升级至 iOS / iPadOS 18.7.3 或 26.3 及以上版本。 https://wublock123.com/news/manyi-discloses-ios-safari-darksword-malware-steals-files-keychain-wallet-inputs-67830(吴说区块链)
+6
曾提及
分享至:

脉络

热门快讯

APP下载

X

Telegram

Facebook

Reddit

复制链接

热门阅读