注意!iOS18.6.2出现恶意钓鱼网站,别乱点这链接

admin 2026-09-10 05:04:15 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档披露iOS18.6.2等版本存在DarkSword/CorunaWebKit高危漏洞,黑客冒用极点云名义发起钓鱼活动,通过恶意网页窃取用户照片、通讯录及密钥等敏感数据。建议用户勿点陌生链接,及时更新系统补丁以防攻击。 综合评分: 75 文章分类: 漏洞预警,移动安全,威胁情报,安全意识


注意! iOS 18.6.2 出现恶意钓鱼网站,别乱点这链接

巨魔商店

2026年9月3日 18:00 安徽

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

切勿点开来源不明的链接,极易造成信息泄露。iOS 13.0‑17.2.1、iOS 18.4‑18.6.2 版本存在 DarkSword/Coruna WebKit 漏洞,该漏洞能够借助网页拿到设备 root 权限,一旦访问恶意站点,设备中的关键信息就有可能被窃取。

请注意!这绝非危言耸听,此前已有相关报道与真实案例。黑客可读取设备通讯录,冒用你的身份向亲友发起实时诈骗,而你将无端沦为受害背锅人。

事发之后,苹果才紧急提醒全体用户进行系统更新,想必不少人对此还有印象。不过这类高危漏洞并未完全消除,不要以为当下就高枕无忧,攻击者依旧能够通过网页窃取你的设备信息。

近日有黑客在相关社区放出极点云 PolarNode 免费服务器预约活动,宣称前 5000 名预约用户可领取免费服务器。该活动吸引了大量用户参与,不过现已被社区用户证实为钓鱼圈套,专门针对 iOS 用户实施内核级攻击。

注意!该事件和极点云本身毫无关联,只是不法分子冒用极点云名义诱骗用户点击访问,正是借助 DarkSword/Coruna WebKit 漏洞实施攻击。

只要访问该站点或是点击页面按钮,就会运行恶意脚本,针对 iOS 18.6、18.6.1、18.6.2 部署完整浏览器攻击链,继而窃取设备内保存的敏感数据,包括照片、通讯录、二次验证相关信息、加密货币应用密钥等。

涉事网站虽已封禁,但切勿觉得就此安全。由于 DarkSword/Coruna WebKit 漏洞已经开源,不少不法分子可利用该漏洞伪造仿官方页面,诱导用户点击访问。

哪些设备存在风险?该攻击专门针对尚未打上 iOS 18.6 安全补丁的设备进行侵害。苹果当时也曾弹出重要软件更新横幅,提醒用户升级。由此可见,第一道安全防线并非各类插件,而是完成系统更新。倘若一直停留在旧版本,风险就会持续存在。

防范主要记住两点。第一切忌随意点入陌生链接。短信、邮件里的短链接,只要域名和官方不符,一律不要点开。凭空砸来的所谓福利,绝大多数都暗藏圈套。你的身边是否有人收到过这类免费服务器的邀约?欢迎在评论区留言说说。

关注公众号

关注公众号巨魔商店

▽ 更多工具 戳此进入工具箱


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:巨魔商店 《注意! iOS 18.6.2 出现恶意钓鱼网站,别乱点这链接》

评论:0   参与:  0