만무: iOS Safari DarkSword 공격으로 지갑 입력을 탈취할 수 있으며, 제로 클릭으로 여섯 개의 취약점 체인이 발생합니다
느린 안개 보안 팀에 따르면, 무료 VPS 서비스로 위장한 공격 활동이 발견되었으며, 이는 iOS 18.4에서 18.6.2 버전의 iPhone Safari 브라우저를 대상으로 하고 있습니다.공격자는 DarkSword라는 코드명으로 6개의 취약점을 이용하여 완전한 공격 체인을 형성하였으며, 이는 WebKit 원격 코드 실행, 샌드박스 탈출 및 커널 읽기/쓰기를 포함합니다. 사용자가 인식하지 못하는 사이에 App 컨테이너 파일과 키체인 데이터를 획득하고, imToken, TokenPocket 또는 TronLink와 같은 지갑이 전면에 있을 때 키보드 입력을 기록할 수 있습니다.느린 안개 팀은 위의 6개 취약점이 현재 Apple에 의해 수정되었으며, 현재 공격은 n-day 취약점 체인의 재사용에 해당한다고 밝혔습니다. 악성 페이지에 접근하는 것만으로는 니모닉 또는 개인 키가 도난당했음을 직접적으로 증명할 수 없으며, 여전히 장치 포렌식을 통해 확인해야 합니다. iOS/iPadOS 사용자에게는 가능한 한 빨리 시스템을 18.7.3 또는 26.3 이상의 버전으로 업그레이드할 것을 권장합니다.