

核心要点:
当存在漏洞的iPhone访问该页面时,恶意利用尝试即刻启动。有效载荷旨在窃取加密钱包、钥匙串凭证、备忘录及其他个人数据。苹果公司表示,已更新设备的系统可抵御此次报告的“DarkSword”攻击。Malwarebytes的安全研究人员在追踪与“iPhone Duo”发布相关的欺诈活动时,发现了这一仿冒苹果风格的网页。相关调查结果于9月29日发布,随后由科技媒体进行了报道。
该网站声称提供价值500美元的“授权合作伙伴专属”优惠券以及AppleCare+服务覆盖。然而,官方“iPhone Duo”的预购活动实际上直到10月16日才会开始。
Malwarebytes指出,该虚假页面列出的设备尺寸和配色方案均与苹果官方产品线不符,且网站上包含的几项政策链接无法正常工作。更危险的是,恶意利用尝试在访客提交任何信息之前就已经自动启动。研究人员表示,该页面利用了泄露的“DarkSword”攻击链来探测存在漏洞的iPhone,随后试图加载一个独立的有效载荷,以收集设备信息、Apple备忘录内容以及已保存的钥匙串凭证。
该恶意软件的有效载荷会搜索包括MetaMask、Phantom、Trust Wallet、Coinbase Wallet、Exodus和Tonkeeper在内的多种加密货币钱包应用。如果其成功连接到攻击者的服务器,它将尝试上传钱包文件、凭证以及照片缩略图。
研究人员还发现,代码中包含了针对短信、联系人、通话记录、语音信箱、电子邮件、日历条目以及缓存位置数据的窃取逻辑。此外,该有效载荷能够联系其控制服务器以获取进一步的指令。
Malwarebytes表示,他们分析了捕获的代码,但并未在实际iPhone上进行测试,也未观察到数据从设备中离开的情况。这一局限性意味着研究人员确认了攻击的逻辑结构,而非证实了从受害者处成功窃取数据的行为。
Google曾于2026年3月披露了“DarkSword”漏洞,苹果公司随后在同月修补了这些报告中的安全问题。当时有评估机构估计,多达2.7亿台设备运行着受影响的iOS版本。不过,Malwarebytes指出该数据已不再准确,且此页面具体针对的易受攻击设备范围尚未得到确认。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.