SlowMist / 慢雾· SlowMist·· 2026-09-04精选AI 评分86
慢雾披露基于DarkSword漏洞链的iOS钱包资产窃取攻击
Threat Intelligence | iOS Safari DarkSword Wallet Asset Theft
AI 导读
慢雾团队发布威胁情报报告,确认存在一个针对运行iOS 18.4至18.6.2版本iPhone的恶意活动。该活动利用与Google GTIG发布的DarkSword漏洞链高度一致的六个CVE(n-day复用),通过Safari浏览器实施多阶段攻击。
推荐理由
慢雾团队通过静态分析还原了针对iOS Safari的DarkSword漏洞利用链,揭示了攻击者窃取imToken等钱包数据的完整技术路径。
来源:SlowMist / 慢雾 · slowmist.medium.com
入库时 BTC:暂缺