黑灰产攻破iOS生态:多层漏洞联动致钱包数据外泄

9月19日,慢雾科技首席信息安全官23pds在X平台发布预警,指出当前黑灰产已构建出针对iOS用户的完整攻击路径。该攻击链从诱导点击恶意链接开始,通过网页执行触发内存漏洞,逐步突破系统防护机制,最终实现对核心加密数据的非法提取。

漏洞利用链持续演进,已形成闭环攻击能力

攻击者首先诱导用户通过Safari浏览器访问伪装页面,利用WebKit与JavaScriptCore组件中的内存破坏缺陷,获取脚本层读写权限;随后通过绕过PAC(代理自动配置)机制,获得原生代码调用能力,进而实现从WebContent沙箱逃逸,最终完成内核提权并取得root权限。

受影响范围广泛,用户亟需紧急升级系统

此次攻击链覆盖iOS 13至16.5全系列版本,涉及大量未及时更新系统的终端用户。专家提醒,一旦设备被植入恶意逻辑,其存储于Keychain中的助记词及私钥将面临直接暴露风险,强烈建议所有iOS用户尽快完成系统升级以规避潜在威胁。