警惕:iOS Safari浏览器出现针对加密钱包的DarkSword攻击链
近期发现一起利用iOS Safari漏洞的攻击活动,旨在窃取用户文件、钥匙串及键盘输入信息,并针对三款加密钱包应用。该攻击链与谷歌威胁情报小组(GTIG)此前披露的DarkSword利用链高度一致,涉及六个CVE漏洞的重复利用。攻击者通过伪装成免费VPS服务诱导用户访问,并在页面交互时自动加载恶意脚本。此外,socket.dev报告显示,近期有13个恶意Packagist主题利用类似的WebKit到内核的漏洞链窃取设备数据及钱包助记词。
摘要由 AI 依据原文撰写,并非投资建议。