DarkSword iOS漏洞利用工具包曝光:6个漏洞 3个零日攻击可完全控制设备
2026/3/24 14:02:00 人气 13 新闻资讯
据Google威胁智能小组(GTIG)、iVerify和Lookout报告,一款针对Apple iOS设备的新型漏洞利用工具包DarkSword正在被多个威胁行为者使用,自2025年11月以来在多地发动攻击。
🔴 关键信息:
- 目标版本:iOS 18.4 - 18.7
- 漏洞数量:6个(其中3个为零日漏洞)li>
- 攻击类型:全链漏洞利用,可实现设备完全控制
- 受害国家:沙特阿拉伯、土耳其、马来西亚、乌克兰
💥 攻击特点:
- 针对加密货币钱包应用窃取数据
- hit-and-run模式:数秒至数分钟内完成数据窃取并清理痕迹
- 疑似俄罗斯间谍组织UNC6353使用,同时与Coruna漏洞工具包有关联
🛡️ 防护建议:
- 立即升级至iOS 18.7.3或更高版本(已修复所有相关漏洞)
- 若设备不支持最新版本,至少升级至iOS 18.7.6
- 启用设备加密和生物识别保护
- 谨慎安装第三方应用,仅从App Store下载
- 定期检查设备是否有异常行为
📊 影响范围:
据报告,超过2.2亿台iPhone可能面临风险,尤其是未及时更新的设备。
来源:Google Threat Intelligence Group, iVerify, Lookout
下载资源学习技术就来:www.txiaohe.cn
暂无回复!



小和
发表回复