DarkSword攻击框架流入盗U圈被用于FomoPeek等App


9月21日,一套名为DarkSword的国家级iOS攻击框架被发现在盗取加密货币活动中流通。该工具原为情报机构使用的高价值漏洞链,曾在地下市场标价数百万美元,今年3月由Google威胁情报团队披露并警告用户更新系统。
DarkSword最初仅针对特定目标,具备iOS零日漏洞能力。代码泄露至GitHub后,金融诈骗团伙获取源码并修改,取消地理限制,强化钱包窃取功能,并通过多种渠道扩散。目前包括FomoPeek在内的多个应用已被确认与该框架有关,且其使用不仅限于App,还可通过Safari浏览器访问恶意网页触发攻击。
此前盗U多依赖钓鱼、假客服或授权欺骗,需用户操作失误。而DarkSword可在用户无感知情况下窃取设备密钥材料,即使正常使用正版应用或浏览网页也可能受害。据知,该工具已在东南亚相关圈层中传播,部分从事非法支付或博彩活动的人员已掌握并使用。
🔍 找全球华人频道和群?用soos搜搜机器人搜索 · 频道导航
📢 关注我们的 Telegram 频道,第一时间获取东南亚最新消息
立即加入