慢霧(SlowMist)25日表示,近期出現的iPhone Safari攻擊樣本,是否實際導致加密貨幣被竊,尚未獲得獨立確認。
慢霧指出,目前技術證據主要涉及iOS 18.4至18.6.2版本,外界稱iOS 13至26.5均受影響的說法仍屬初步判斷。分析顯示,這起攻擊重新利用了先前公開的「DarkSword」漏洞攻擊鏈。
慢霧表示,惡意網頁在Safari中開啟後,可能載入攻擊程式碼;樣本具備存取Apple鑰匙圈與加密貨幣錢包應用程式資料的功能。不過,僅憑這項功能,仍無法證明攻擊者確實提取了特定錢包資訊。
留言 0