قال فريق SlowMist Security Team إنه اكتشف حملة هجوم متخفية في صورة خدمة VPS مجانية تستهدف متصفحات Safari على iPhone التي تعمل بنظام iOS 18.4 إلى 18.6.2. ووفقًا لـ Odaily، استخدم المهاجمون ست ثغرات تحمل الاسم الرمزي DarkSword لبناء سلسلة هجوم كاملة تغطي تنفيذ التعليمات البرمجية عن بُعد في WebKit، والهروب من وضع الحماية، والوصول للقراءة والكتابة إلى النواة.
وقال الفريق إن الهجوم يمكنه الحصول على ملفات حاوية التطبيق وبيانات سلسلة المفاتيح دون أن يلاحظ المستخدم ذلك، كما يمكنه تسجيل ضغطات المفاتيح عندما تكون محافظ مثل imToken أو TokenPocket أو TronLink في الواجهة الأمامية. وأوضحت SlowMist أن Apple قامت بالفعل بإصلاح جميع الثغرات الست، وأن الحملة الحالية هي إعادة استخدام لسلسلة استغلال n-day.
أضافت SlowMist أن مجرد زيارة صفحة خبيثة لا يثبت أن عبارة استذكار أو مفتاحًا خاصًا قد سُرق، وأنه لا تزال هناك حاجة إلى التحليل الجنائي للجهاز للتأكد. ونصحت مستخدمي iOS وiPadOS بالتحديث إلى الإصدار 18.7.3 أو 26.3 وما بعده في أقرب وقت ممكن.
