TLDR DarkSword 攻击 iOS 18.4–18.7,窃取加密钱包和个人数据。Ghostblade 恶意软件针对 Coinbase、Binance、Ledger、MetaMask 等。ExploitTLDR DarkSword 攻击 iOS 18.4–18.7,窃取加密钱包和个人数据。Ghostblade 恶意软件针对 Coinbase、Binance、Ledger、MetaMask 等。Exploit

DarkSword 漏洞攻击 iOS 设备,针对加密货币用户

2026/03/20 20:50
阅读时长 5 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 [email protected] 联系我们。

摘要

  • DarkSword 攻击 iOS 18.4–18.7,窃取加密钱包和个人数据。

  • Ghostblade 恶意软件针对 Coinbase、Binance、Ledger、MetaMask 等。

  • 漏洞通过假网站触发;无需用户操作即可感染设备。

  • 最终阶段恶意软件在快速窃取敏感数据后自我删除。

  • 更新至 iOS 26.3 或启用锁定模式以阻止 DarkSword 攻击。

一个名为 DarkSword 的新 iOS 漏洞利用链正在积极针对运行 iOS 18.4 至 18.7 的设备。该漏洞利用六个零日漏洞在受感染设备上安装恶意软件。多个攻击者正在针对沙特阿拉伯、乌克兰、马来西亚和土耳其的用户部署 DarkSword。

DarkSword 传播旨在窃取敏感数据的恶意软件,包括登录凭证、通话记录和位置信息。它专门针对受感染设备上的加密货币应用程序和钱包。用户访问被入侵的网站时可能在不知情的情况下触发该漏洞,无需任何交互。

网络安全研究人员已识别出通过 DarkSword 部署的几个最终阶段恶意软件家族。其中包括 Ghostblade、Ghostknife 和 Ghostsaber,它们快速提取数据并在之后自我删除。这些活动显示 DarkSword 被商业间谍软件供应商和国家支持的威胁行为者采用。

Ghostblade 针对加密货币交易所和钱包

由 DarkSword 部署的 Ghostblade 主动搜索 iOS 设备上的加密货币交易所应用程序。它针对主要平台,如 Coinbase、Binance、Kraken、Kucoin、OKX 和 MEXC。该恶意软件还搜寻流行钱包,包括 Ledger、Trezor、MetaMask、Exodus、Uniswap、Phantom 和 Gnosis Safe。

除了加密资产外,Ghostblade 还从设备收集短信、iMessage、通话记录和联系人。它还窃取 Wi-Fi 凭证、Safari cookies、浏览历史和位置信息。该恶意软件访问健康数据、照片以及来自 Telegram 和 WhatsApp 的消息历史。

Ghostblade 进行短期数据窃取,在提取后删除临时文件并终止自身。这种快速行动设计确保受感染设备上留下的痕迹最少。DarkSword 传播 Ghostblade 的能力突显了对加密货币用户的针对性攻击日益增加。

全球部署和漏洞利用机制

DarkSword 已被观察到在使用假网站和被入侵的政府门户网站的针对性活动中。在沙特阿拉伯,一个 Snapchat 主题网站被用于通过 DarkSword 感染设备。该漏洞利用链创建 iframe 并获取远程代码执行模块以传播恶意软件。

DarkSword 中的不同 RCE 漏洞针对特定的 iOS 版本,包括内存损坏和 PAC 绕过漏洞。加载器逻辑有时无法区分设备版本,反映了该工具的快速部署。尽管如此,DarkSword 仍持续安装最终阶段有效载荷,如 Ghostknife 和 Ghostsaber。

研究人员在 2025 年底向 Apple 报告了这些漏洞,补丁已包含在 iOS 26.3 中。与 DarkSword 传播相关的域名现已添加到安全浏览列表中。敦促用户更新 iOS 设备或启用锁定模式以增加对 DarkSword 活动的保护。

DarkSword 已成为 iOS 设备上加密货币用户的重大威胁。该漏洞被多个攻击者快速采用,标志着数字资产面临日益增长的风险。它针对交易所、钱包和个人数据,强调了立即更新设备的必要性。

文章 DarkSword 漏洞攻击 iOS 设备针对加密货币用户 首次发布于 CoinCentral。

市场机遇
4 图标
4实时价格 (4)
$0.007548
$0.007548$0.007548
-2.45%
USD
4 (4) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

Novartis (NOVN) 承诺投入高达30亿美元用于突破性乳腺癌候选药物

Novartis (NOVN) 承诺投入高达30亿美元用于突破性乳腺癌候选药物

Novartis (NOVN) 宣布收购实验性乳腺癌药物SNV4818,交易金额高达30亿美元。股价因此消息下跌0.94%。交易将于2026年上半年完成。帖子 Novartis
分享
Blockonomi2026/03/20 23:48
分析师预测无论FOMC决定如何,BTC将迎来"涨势十月"

分析师预测无论FOMC决定如何,BTC将迎来"涨势十月"

分析师预测无论FOMC决定如何,BTC将迎来"十月上涨"的文章发表在BitcoinEthereumNews.com上。截至9月17日14:04 UTC,比特币交易价格为$116,236,过去24小时上涨约1%,在市场等待美联储政策公告之际保持在关键水平之上。分析师评论Dean Crypto Trades在X上指出,比特币仅比其选举后的本地峰值高出约7%,而同期标普500指数上涨了9%,黄金飙升了36%。他表示比特币比这些资产压缩得更多,这使其可能引领下一次更大的走势,尽管在进一步扩展之前可能形成"较低高点"。他补充说,一旦以太币突破$5,000并进入价格发现阶段,它也可能加入。Lark Davis指出比特币在9月FOMC会议前后的历史表现,称自2020年以来的每次9月决定——除了2022年熊市期间——都预示着强劲反弹。他强调这种模式与美联储的利率选择本身关系不大,更多的是季节性动态,认为比特币在进入"十月上涨"的这段时期往往表现良好。CoinDesk Research的技术分析根据CoinDesk Research的技术分析数据模型,比特币在9月16-17日分析窗口期间上涨约0.9%,从$115,461攀升至$116,520。BTC在9月17日07:00 UTC达到会话高点$117,317,之后开始整合。在达到峰值后,比特币多次测试$116,400-$116,600范围,确认这是一个短期支撑区域。在会话的最后一小时,即11:39至12:38 UTC之间,BTC尝试突破:价格在$116,351和$116,376之间窄幅波动,然后在12:34在较高交易量下飙升至$116,551。这确认了一个整合-突破模式,尽管收益有限。总体而言,比特币保持在$116,000以上,支撑位在$116,400左右,阻力位接近$117,300。最新24小时和一个月图表分析最新的24小时CoinDesk数据图表,截至14:04 UTC...
分享
BitcoinEthereumNews2025/09/18 12:42
Tom Lee 表示以太坊看起来准备走出加密寒冬

Tom Lee 表示以太坊看起来准备走出加密寒冬

Tom Lee 在香港会议舞台上指出,以太坊可能接近周期性转折点,他援引了历史市场类比和链上成本基础数据
分享
NewsBTC2026/03/21 00:00