您当前的位置:首页 > 热点新闻

这款间谍软件可渗透数百万支装置iPhone

研究人员近日揭露,一款名为 Darksword 的强大 iPhone 间谍软件,近期被植入乌克兰数十个网站,恐让数以亿计苹果 (AAPL-US) iPhone 面临资料外泄风险。 这也是本月内第二度发现针对iPhone与其他Apple装置的高端间谍工具,凸显可窃取个资与加密货币钱包信息的恶意软件市场正在快速扩大。…

研究人员近日揭露,一款名为 Darksword 的强大 iPhone 间谍软件,近期被植入乌克兰数十个网站,恐让数以亿计苹果 (AAPL-US) iPhone 面临资料外泄风险。 这也是本月内第二度发现针对iPhone与其他Apple装置的高端间谍工具,凸显可窃取个资与加密货币钱包信息的恶意软件市场正在快速扩大。

cover image of news article
这款间谍软件可渗透数百万支装置iPhone (图:翻摄appleinsider)

这次分析由资安公司 Lookout、移动安全公司 iVerify,以及 Alphabet 旗下 Google (GOOGL-US) 研究团队同步发布。

研究人员指出,Darksword与本月稍早曝光的另一款iPhone间谍软件Coruna架设在相同服务器上,显示这类攻击工具已形成一条明确且活跃的供应链,并可能已流入具有金融目的的犯罪集团手中。

Google 表示,研究人员发现,多家商业监控供应商与疑似具国家背景的骇客,已在沙特阿拉伯、土耳其、马来西亚及乌克兰等地,利用 Darksword 展开不同攻击行动。

其中,马来西亚与土耳其的部分攻击活动,据称与土耳其商业监控业者PARS Defense有关,但该公司并未回应媒体置评。

根据iVerify与Lookout,Darksword主要针对使用iOS 18.4至18.6.2版本的iPhone用户,透过浏览遭植入恶意程序的乌克兰网站发动攻击。 这些iOS版本是在2025年3月至8月间发布。

研究人员表示,目前仍无法确定究竟有多少iPhone仍处于可被攻击状态,但估计仍有约2.2亿至2.7亿支iPhone使用存在风险的旧版系统。

苹果回应,相关漏洞早已在过去几年的多次更新中完成修补,受影响的主要是未更新到最新版操作系统的装置。

苹果发言人强调,维持软件更新仍是保护苹果设备安全最重要的一步。 苹果也表示,Google 所辨识出的恶意网域,目前已全数被 Safari 的 Apple Safe Browsing 机制封锁,以降低后续利用风险。

研究人员认为,本月接连出现两款威力强大的iOS漏洞利用工具,代表这类过去多掌握在国家级情报单位手中的攻击手段,如今正快速流向更广泛的商业与犯罪用途。 iVerify 共同创办人兼首席运营官Rocky Cole指出,这次攻击行动在安全操作上出现不少粗糙失误,这在过去高阶、具国家背景的iPhone骇侵行动中并不常见,也反映出操作者对工具曝光的顾忌明显降低。

怕被外汇黑平台骗,推荐正规外汇平台:2026年正规外汇平台排名
标题:这款间谍软件可渗透数百万支装置iPhone,收录于致富财经, 本文禁止任何商业性转载、分享,如需转载需联系小编并注明来源,部分内容整理自网络,如有侵权请联系删除。

免责声明

本网站所有刊登内容,以及所提供的信息资料,目的是为了更好地服务我们的访问者,本网站不保证所有信息、文本、图形、链接及其它项目的绝对准确性和完整性,网站没有任何盈利目的,故仅供访问者参照使用。本网站已尽力确保所有资料是准确、完整及最新的。就该资料的针对性、精确性以及特定用途的适合性而言,本网站不能作出最对应的方案。所以因依赖该资料所致的任何损失,本网均不负责。 除特别注明之服务条款外,其他一切因使用本站而引致的任何意外、疏忽、合约毁坏、隐秘汇漏、诽谤、版权或知识产权侵犯及其所造成的损失,本站概不负责,亦不承担任何法律责任。 如您(单位或个人)认为本网站某部分内容有侵权嫌疑,敬请立即通知我们,我们将在第一时间予以更改或删除。以上声明之解释权归致富财经网站所有。法律上有相关解释的,以中国法律之解释为基准。如有争议限在我方所在地司法部门解决。

为您推荐

返回顶部