慢雾确认 DarkSword 在野攻击,苹果 iOS 15 以上用户需升级
慢雾联合创始人余弦于 5 月 15 日在 X 确认,高危 iOS 攻击框架 DarkSword 已在 GitHub 等管道公开泄露,正被用于针对加密货币钱包持有人的大规模窃密攻击,攻击目标为使用 iOS 18.4 至 18.7 版的苹果设备。苹果确认 iOS 13 或 iOS 14 用户须升级至 iOS 15 方可获得保护。 DarkSword 攻击机制:余弦确认的攻击场景 根据余弦在 X 帖子中的确认,DarkSword 攻击场景如下: 攻击前提(无需关闭恶意页面):受害者的 Safari 浏览器访问以下类型的恶意网页并保持开启状态: · 假冒色情直播网页 · 波场(TRON)能量站网页 · 退款流程伪装网页 · 漏洞预警伪装网页 攻击触发:在 Safari 开启恶意页面期间,受害者若解锁加密货币钱包 App,恶意 JavaScript 代码可窃取钱包的明文私钥和助记词,并即时报送给攻击者。 余弦确认:“已拿到一些在野攻击样本”,并表示慢雾“会看情况再决定披露”更多技术细节。 哪些用户已受保护,哪些需要立即采取行动 根据 Apple 官方支持文件确认: 已受到保护(无需额外操作):已
Market Whisper·05-15 05:18


















