資安警示:iOS Safari 出現 DarkSword 攻擊鏈,鎖定加密錢包資產
近期發現針對 iOS 18.4 至 18.6.2 版本 Safari 瀏覽器的攻擊活動,該攻擊利用 DarkSword 漏洞鏈(涉及六項 CVE)竊取檔案、鑰匙圈及鍵盤輸入資訊,並鎖定三款加密錢包應用程式。攻擊者透過偽裝成免費 VPS 服務的網頁自動載入惡意腳本,此手法與 Google 威脅情報小組(GTIG)先前披露的攻擊鏈高度一致。此外,近期亦有報告指出多個惡意套件利用類似 WebKit 漏洞竊取錢包助記詞,提醒用戶提高警覺。
並非投資建議。