DarkSword 漏洞攻击未更新的 iPhone 上的加密应用
谷歌研究人员发现了一个名为 DarkSword 的 iOS 漏洞链,这个漏洞影响了使用 18.4 到 18.7 版本 iOS 的 iPhone。
- 这个漏洞会传播 Ghostblade 恶意软件,专门针对主要的加密货币交易应用,如 Binance、Kraken 和 Coinbase。
- Ghostblade 还会寻找流行的加密货币钱包应用程序,如 Ledger、Trezor 和 MetaMask。
- 使用 DarkSword 的活动已在包括沙特阿拉伯、土耳其、马来西亚和乌克兰在内的国家被报道。
- Ghostblade 设计用于快速窃取数据,能够在自我终止前窃取广泛的个人数据。
DarkSword 漏洞对未更新 iPhone 上的加密应用用户构成了重大威胁,通过被攻陷的网站传递 Ghostblade 恶意软件。此恶意软件不仅针对知名的加密货币交易平台,还针对流行的钱包应用程序,强调了保持设备更新以减少此类漏洞的重要性。
由于在多个国家观察到有针对性的活动,并且能够迅速窃取大量个人数据,这一漏洞突显了全球加密用户面对的持续风险,尤其是那些没有保持设备安全更新的用户。