맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

아이폰 지갑 겨냥 다크소드 취약점 연쇄 공격 포착

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

슬로우미스트는 무료 VPS 서비스로 위장한 사이트가 iOS 18.4~18.6.2 아이폰 사파리 사용자를 겨냥한 공격을 벌였다고 밝혔다.

 테이블 위 아이폰과 의심스러운 웹페이지 / TokenPost.ai

테이블 위 아이폰과 의심스러운 웹페이지 / TokenPost.ai

무료 VPS 서비스로 위장한 사이트가 iOS 지갑 이용자를 겨냥한 취약점 연쇄 공격에 활용된 것으로 나타났다. 공격 대상은 iOS 18.4~18.6.2에서 사파리를 쓰는 아이폰 이용자다.

슬로우미스트(SlowMist) 보안팀은 4일 분석에서 악성 페이지 event[.]polarnode[.]vip가 스크립트를 불러온 뒤 숨겨진 iframe을 통해 다크소드(DarkSword) 6개 CVE 취약점 연쇄 공격을 재사용했다고 밝혔다. 이 공격에는 웹킷 원격 코드 실행, GPU와 mediaplaybackd 샌드박스 탈출, 커널 읽기·쓰기 단계가 포함됐다고 슬로우미스트는 설명했다.

슬로우미스트는 공격이 성공하면 앱 컨테이너와 공유 앱그룹의 파일을 재귀적으로 수집하고 키체인(Keychain) 데이터도 가져갈 수 있다고 밝혔다. imToken, TokenPocket, TronLink가 전면 실행 중일 때는 키보드 입력을 포착하는 기능도 확인됐다고 전했다.

슬로우미스트는 이번 사례가 다크소드 취약점 체인의 n-day 재사용이라고 설명했다. 또 페이지 방문만으로 시드문구나 개인키 탈취가 입증되는 것은 아니며, 기기 포렌식 확인이 필요하다고 밝혔다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기