SlowMist表示,攻击者正利用DarkSword漏洞,通过诱导受害者在Safari中打开恶意链接,瞄准iPhone加密钱包用户。
据SlowMist称,成功利用该漏洞可能使攻击者逃逸出浏览器沙盒、获得更高权限,并访问钱包数据和私钥。
SlowMist声称,DarkSword已被改造以支持包括iOS 26.5在内的较新iOS版本,但这一说法尚未得到独立确认。
SlowMist警告称,攻击者正通过Safari针对iPhone上的加密钱包持有者使用DarkSword漏洞。该攻击之所以值得关注,是因为据该公司称,成功利用漏洞可能使攻击者获得对设备的更高访问权限,并暴露加密钱包信息和私钥。
SlowMist首席信息安全官23pds(以该化名为人所知)表示,攻击者正在分发恶意链接,并诱导受害者在Safari中打开这些链接。
据23pds称,成功利用这些漏洞可使攻击者逃逸出Safari浏览器沙盒、获得更高权限,并访问存储在设备上的数据,包括加密钱包信息和私钥。
谷歌威胁情报小组此前曾调查DarkSword,并识别出一条由六个漏洞组成的攻击链,该攻击链曾被用于针对沙特阿拉伯、土耳其、马来西亚和乌克兰用户的攻击。谷歌表示,该漏洞利用支持iOS 18.4至18.7版本,且已知漏洞已在iOS 26.3发布时得到修复。
SlowMist目前声称,攻击者已改造DarkSword,使其支持包括iOS 26.5在内的苹果操作系统较新版本。这一信息尚未得到独立确认。
专家建议iPhone用户安装最新可用的iOS版本,并避免通过社交网络和消息服务收到的可疑链接。
在此前报道的另一起事件中,一名加密货币交易员在遇到虚假的Cloudflare验证后损失了约60万美元。
来源:HODL Press
