Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

DarkSword açık zinciri iPhone cüzdanlarını hedef aldı

Masa üzerinde bir iPhone ve şüpheli bir web sayfası / TokenPost.ai

Ücretsiz VPS hizmeti gibi görünen bir sitenin, iOS cüzdan kullanıcılarını hedef alan bir güvenlik açığı zincirinde kullanıldığı ortaya çıktı. Saldırı, iOS 18.4-18.6.2 sürümlerinde Safari kullanan iPhone sahiplerini hedefliyor.

SlowMist güvenlik ekibi 4'ünde yayımladığı analizde, kötü amaçlı event[.]polarnode[.]vip sayfasının önce bir betik yüklediğini, ardından gizli bir iframe üzerinden DarkSword adlı 6 CVE'lik açık zincirini yeniden kullandığını açıkladı. SlowMist'e göre saldırı WebKit üzerinden uzaktan kod çalıştırma, GPU ve mediaplaybackd sanal alanından (sandbox) kaçış ile çekirdek (kernel) düzeyinde okuma-yazma adımlarını içeriyor.

SlowMist, saldırı başarılı olduğunda uygulama kapsayıcısındaki (app container) ve paylaşılan uygulama grubundaki dosyaların özyinelemeli biçimde toplanabildiğini, ayrıca Keychain verilerinin de ele geçirilebildiğini belirtti. imToken, TokenPocket ve TronLink cüzdanları ön planda çalışırken klavye girdilerinin de yakalanabildiği tespit edildi.

SlowMist bu vakanın DarkSword açık zincirinin "n-day" olarak yeniden kullanılmasından ibaret olduğunu açıkladı. Ekip, yalnızca söz konusu sayfayı ziyaret etmenin seed ifadesi veya özel anahtarın çalındığını kanıtlamadığını, bunun için cihazda adli bilişim incelemesi yapılması gerektiğini vurguladı.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1