首页>WEB3.0 > 正文

iPhone Duo虚假预购以500美元为诱饵,针对加密货币钱包

2026-10-05 00:25 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

安全研究人员发现假冒“iPhone Duo”预购页面,利用500美元优惠券诱饵攻击漏洞设备与加密钱包

核心要点:

当存在漏洞的iPhone访问该页面时,恶意利用尝试即刻启动。有效载荷旨在窃取加密钱包、钥匙串凭证、备忘录及其他个人数据。苹果公司表示,已更新设备的系统可抵御此次报告的“DarkSword”攻击。

“iPhone Duo”诈骗揭秘

Malwarebytes的安全研究人员在追踪与“iPhone Duo”发布相关的欺诈活动时,发现了这一仿冒苹果风格的网页。相关调查结果于9月29日发布,随后由科技媒体进行了报道。

该网站声称提供价值500美元的“授权合作伙伴专属”优惠券以及AppleCare+服务覆盖。然而,官方“iPhone Duo”的预购活动实际上直到10月16日才会开始。

Malwarebytes指出,该虚假页面列出的设备尺寸和配色方案均与苹果官方产品线不符,且网站上包含的几项政策链接无法正常工作。更危险的是,恶意利用尝试在访客提交任何信息之前就已经自动启动。研究人员表示,该页面利用了泄露的“DarkSword”攻击链来探测存在漏洞的iPhone,随后试图加载一个独立的有效载荷,以收集设备信息、Apple备忘录内容以及已保存的钥匙串凭证。

Malwarebytes钱包风险分析

该恶意软件的有效载荷会搜索包括MetaMask、Phantom、Trust Wallet、Coinbase Wallet、Exodus和Tonkeeper在内的多种加密货币钱包应用。如果其成功连接到攻击者的服务器,它将尝试上传钱包文件、凭证以及照片缩略图。

研究人员还发现,代码中包含了针对短信、联系人、通话记录、语音信箱、电子邮件、日历条目以及缓存位置数据的窃取逻辑。此外,该有效载荷能够联系其控制服务器以获取进一步的指令。

Malwarebytes表示,他们分析了捕获的代码,但并未在实际iPhone上进行测试,也未观察到数据从设备中离开的情况。这一局限性意味着研究人员确认了攻击的逻辑结构,而非证实了从受害者处成功窃取数据的行为。

Google曾于2026年3月披露了“DarkSword”漏洞,苹果公司随后在同月修补了这些报告中的安全问题。当时有评估机构估计,多达2.7亿台设备运行着受影响的iOS版本。不过,Malwarebytes指出该数据已不再准确,且此页面具体针对的易受攻击设备范围尚未得到确认。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com