
网络安全机构Censys指出,危险的DarkSword漏洞利用工具仍在活跃,黑客利用其部署Coruna恶意软件以窃取加密钱包中的核心敏感数据。
研究人员发现了多个托管这些恶意工具目录的服务器,这证实了尽管该漏洞已被发现数月,但相关威胁依然极具活跃度。
与以往定向攻击不同,DarkSword已演变为一种“即插即用”的黑客服务。攻击者只需购买该工具包,即可批量发起网页端漏洞攻击,极大降低了入侵门槛,使得普通加密投资者也可能沦为随机扫描的目标。
此黑客工具包利用了苹果WebKit和JavaScriptCore组件中存在的安全缺陷,使黑客能够操控存在漏洞的iPhone设备,进而访问其中的敏感信息。
此类攻击属于典型的网页水坑攻击模式。受害者无需下载任何应用程序,仅需通过Safari浏览器访问被植入恶意代码的网站,漏洞就会被触发。在无任何弹窗提示或用户确认的情况下,Coruna恶意程序会被悄然植入,隐蔽性极强,多数用户在遭受入侵后往往毫无察觉。
在成功入侵设备后,Coruna恶意软件会重点针对加密钱包应用,试图窃取允许黑客访问资金的关键凭证。
受影响的钱包应用涵盖Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、Uniswap、Bitpie、imToken以及OKEx。值得注意的是,这一威胁并不局限于钱包本身。据Censys分析,该恶意软件还会扫描受感染设备上的照片和备忘录文件,专门搜寻BIP39恢复短语。
这些短语对网络犯罪分子而言价值连城,因为它们可用于恢复加密钱包。即使犯罪分子无法直接物理接触用户的设备,也可能凭借这些信息获取对加密资产的访问权限。
一旦助记词落入黑客之手,资金可在数分钟内被全部转移。鉴于区块链交易的不可逆特性,被盗资产几乎无法追回。
被入侵后容易忽略的连锁风险
许多用户误以为仅删除加密钱包App即可保障安全,但实际上Coruna恶意软件的危害远不止于盗取钱包信息。
一旦iPhone控制权旁落,攻击者在获取设备权限后,还会同步窃取iCloud内的备份内容。若用户曾将助记词截图保存并同步至苹果云备忘录,即便后续删除了手机本地的记录,黑客仍能通过云端备份轻易获取助记词。
此外,攻击者还会抓取设备上存储的各类账号Cookie和登录凭证,导致交易所账号、社交账号及邮箱均存在泄露风险。
黑客可利用这些信息进行钓鱼攻击或身份冒充,发起二次攻击。即便手机内资金有限,关联的其他账户也将持续暴露在风险之下。
无法升级iOS的老旧iPhone,该如何处理加密资产
部分老旧iPhone因硬件限制无法支持新版iOS,也就无法安装苹果发布的安全补丁。对于这类设备,不建议继续将其作为日常操作加密钱包的终端。
最稳妥的处理方案是,将手机内自托管钱包的资产迁移至硬件冷钱包,或转移到其他安全性高且已打好安全补丁的干净设备中。
完成资产迁移后,这台无法升级的旧iPhone应尽量避免打开任何加密钱包App,不浏览陌生链接,严禁在其上记录、截图或输入助记词。建议仅将该设备用于浏览普通资讯,彻底杜绝任何涉及加密资产的操作。
如何保护你的加密资产
值得庆幸的是,苹果已经修复了DarkSword所利用的安全漏洞。据Macworld报道,黑客工具包中使用的所有已知安全漏洞均已在iOS 26.3中得到修补。
然而,运行iOS 26.2及以下版本(包括更早的iOS 18版本)的旧款iPhone,如果尚未安装所需的安全更新,仍可能面临此类攻击的风险。
因此,强烈建议加密货币持有者确保自己的设备保持最新状态,以最大程度降低成为攻击目标的风险。
到此这篇关于旧款iPhone暴露漏洞,iOS 26.2以下版本将威胁加密货币持有者的文章就介绍到这了,更多相关旧款iPhone加密漏洞内容请搜索以前的文章或继续浏览下面的相关文章,希望大家以后多多支持!