跳到正文
SlowMist / 慢雾· SlowMist·· 2026-09-04精选AI 评分86

慢雾披露基于DarkSword漏洞链的iOS钱包资产窃取攻击

Threat Intelligence | iOS Safari DarkSword Wallet Asset Theft

AI 导读

慢雾团队发布威胁情报报告,确认存在一个针对运行iOS 18.4至18.6.2版本iPhone的恶意活动。该活动利用与Google GTIG发布的DarkSword漏洞链高度一致的六个CVE(n-day复用),通过Safari浏览器实施多阶段攻击。

推荐理由

慢雾团队通过静态分析还原了针对iOS Safari的DarkSword漏洞利用链,揭示了攻击者窃取imToken等钱包数据的完整技术路径。

来源:SlowMist / 慢雾 · slowmist.medium.com

入库时 BTC:暂缺