黑客用“极点云PolarNode免费VPS”为诱饵窃取iOS用户机密

黑客用“免费VPS”为诱饵窃取iOS用户机密

安全研究人员在对名为“极点云PolarNode”的网页进行分析后有了一个惊人的发现,该站点所谓“免费赠送三年VPS使用权”的活动实际是黑客精心设计的陷阱。据了解,钓鱼网站在9月1日上线,黑客通过邀请码裂变方式引诱用户分发宣传链接,很快在VPS、网络运维、区块链相关论坛扩散开来。

名为 Null 的安全研究人员在 NS 论坛发布了完整的调查分析报告。据分析,攻击者利用了旧版本 iOS Safari 浏览器中的一个漏洞,访问者无需点击“同意”或下载任何安装包,仅凭苹果iPhone原生的Safari浏览器渲染网页,即可使恶意脚本静默启动。

攻击展现了罕见的工程成熟度。研究人员在解密的代码中发现了“DarkSword”与“Coruna”两套成熟利用链的痕迹。这两套过去多被商业间谍软件套件采用的高级工具,如今被黑产团伙重新分发再利用。恶意脚本通过细致的设备指纹识别,针对iOS 15.2至18.6.2等多个系统版本,串联调度了数十个已公开但未在受害设备上修复的历史漏洞(n-day),在数秒内完成浏览器代码执行、沙箱逃逸直至夺取最高内核读写权限。

iOS 用户应立即将系统升级至 iOS 18.7.6 或 iOS 26.3.1,这两个版本是 DarkSword 全部 6 个漏洞的全量修复版本,可彻底覆盖本利用链的所有 n-day。已访问或者点击钓鱼页面的用户需采取紧急措施,断网后备份重要资产,恢复设备至出厂状态后升级到最新iOS版本

请兄弟们记得加入telegram群,同时分享到推特X,谢谢

为您推荐