网络第5域

Google威胁情报小组曝光DarkSword漏洞 用于监控iOS设备和窃取各类敏感资料

字号+作者:蓝点网 来源:蓝点网 2026-03-20 13:16 评论(创建话题) 收藏成功收藏本文

Google威胁情报小组(GTIG)日前发布深度安全分析报告,披露名为DarkSword的新型iOS全链路漏洞利用工具,该工具自2025年11月起已经被多个商业间谍软件开发商'...

Google威胁情报小组(GTIG)日前发布深度安全分析报告,披露名为DarkSword的新型iOS全链路漏洞利用工具,该工具自2025年11月起已经被多个商业间谍软件开发商和疑似国家级黑客团队利用。HKM品论天涯网

HKM品论天涯网

DarkSword漏洞的危害在于,在受影响的iOS系统上(即未安装苹果最新发布的安全更新),无需用户进行任何交互操作即可接管整个iOS系统,因此具有极高的威胁性。HKM品论天涯网

根据观测和分析数据,DarkSword已针对沙特阿拉伯、土耳其、马来西亚和乌克兰等国的多个目标发起攻击,与Google此前曝光的CorunaiOS漏洞套件形成相似的工具扩散模式。HKM品论天涯网

漏洞链核心技术细节:HKM品论天涯网

DarkSword属于纯JavaScript实现的零点击全链路漏洞利用,支持iOS18.4~iOS18.7,其特点在于无需绕过iOSPPL或SPTM安全机制即可实现从网页到内核权限的全流程攻击。HKM品论天涯网

也就是说攻击者只需要诱导用户访问特定钓鱼网站(例如通过钓鱼邮件甚至直接在搜索引擎上投放针对性的广告),那就可以直接接管iOS设备并实现实时监控和数据窃取。HKM品论天涯网

整个利用链共使用6个安全漏洞:HKM品论天涯网

阶段1:初始访问与远程代码执行,利用CVE-2025-31277/43529HKM品论天涯网

阶段2:沙箱逃逸,利用CVE-2025-14174/43510HKM品论天涯网

阶段3:内核权限提升,利用CVE-2025-43520HKM品论天涯网

阶段4:部署三种不同的恶意软件家族,功能包括实时监控、窃取数据、清除日志等等HKM品论天涯网

已经被发现的野外攻击:HKM品论天涯网

UNC6748:该商业间谍软件开发商从2025年11月起针对沙特阿拉伯的目标用户发起攻击。HKM品论天涯网

PARSDefense:该商业间谍软件从2025年11月起对土耳其和马来西亚的目标用户发起攻击。HKM品论天涯网

UNC6353:疑似是俄罗斯间谍组织,从2025年12月起针对乌克兰等国家的目标用户发起攻击。HKM品论天涯网

漏洞已经修复:HKM品论天涯网

苹果已经通过多次安全更新修复这些安全漏洞,在已经安装iOS最新版以及安装最新安全更新的情况下,DarkSword无法继续利用漏洞发起攻击,所以对用户而言最重要的就是开启自动更新并及时安装更新。HKM品论天涯网

另外苹果也建议对于追求更高安全性的用户,可以尝试开启高级安全保护,该模式开启后会限制Safari加载JavaScript,这可以显著提升安全性,但也会给日常使用造成不方便。HKM品论天涯网

本网除标明“PLTYW原创”的文章外,其它文章均为转载或者爬虫(PBot)抓取; 本文只代表作者个人观点,不代表本站观点,仅供大家学习参考。本网站属非谋利性质,旨在传播马克思主义和共产主义历史文献和参考资料。凡刊登的著作文献侵犯了作者、译者或版权持有人权益的,可来信联系本站删除。 本站邮箱[email protected]