BTC $78,786.24 -1.13%
ETH $2,470.14 -0.39%
BNB $734.89 -1.46%
XRP $1.38 -1.92%
SOL $103.23 -2.36%
TRX $0.3337 -0.43%
DOGE $0.0889 +0.06%
ADA $0.2173 -0.02%
BCH $258.80 +1.39%
LINK $12.87 +5.32%
HYPE $85.13 -3.58%
AAVE $130.61 -2.30%
SUI $0.8016 +1.39%
XLM $0.1885 +2.57%
ZEC $1,147.26 -1.82%
BTC $78,786.24 -1.13%
ETH $2,470.14 -0.39%
BNB $734.89 -1.46%
XRP $1.38 -1.92%
SOL $103.23 -2.36%
TRX $0.3337 -0.43%
DOGE $0.0889 +0.06%
ADA $0.2173 -0.02%
BCH $258.80 +1.39%
LINK $12.87 +5.32%
HYPE $85.13 -3.58%
AAVE $130.61 -2.30%
SUI $0.8016 +1.39%
XLM $0.1885 +2.57%
ZEC $1,147.26 -1.82%

darksword

Все
Статьи
Новости

Медленный туман: атака DarkSword в iOS Safari может украсть ввод кошелька, нулевое нажатие запускает цепочку из шести уязвимостей

Согласно информации от команды SlowMist, было зафиксировано нападение, замаскированное под бесплатный VPS-сервис, нацеленное на браузер Safari на iPhone с версиями iOS от 18.4 до 18.6.2.Злоумышленники использовали шесть уязвимостей, получивших кодовое название DarkSword, чтобы сформировать полную цепочку атак, охватывающую удаленное выполнение кода WebKit, побег из песочницы и чтение/запись в ядре, что позволяет без ведома пользователя получать файлы контейнеров приложений и данные ключей, а также записывать ввод с клавиатуры, когда такие кошельки, как imToken, TokenPocket или TronLink, находятся на переднем плане.Команда SlowMist сообщила, что все шесть уязвимостей в настоящее время были исправлены Apple, и текущее нападение является повторным использованием цепочки уязвимостей n-day. Простое посещение вредоносной страницы не может напрямую подтвердить, что мнемоническая фраза или приватный ключ были украдены, и необходимо провести подтверждение с помощью судебной экспертизы устройства. Рекомендуется пользователям iOS/iPadOS как можно скорее обновить систему до версии 18.7.3 или 26.3 и выше.
app_icon
ChainCatcher Building the Web3 world with innovations.