内容提要
黑客冒充“极点云”发起免费服务器钓鱼活动,针对iOS 18.6.x用户,利用已修复漏洞进行内核级攻击,窃取照片、联系人等敏感信息。建议用户及时升级系统,若中招需备份数据后抹掉设备重装,避免使用感染备份恢复。
延伸解读
攻击罕见但风险真实
此次钓鱼活动罕见地针对普通iOS用户发起内核级攻击,利用已修复的漏洞攻击旧版系统。这提醒我们,iOS攻击并非只针对高价值目标,普通用户也可能成为目标。及时升级系统是防范此类攻击的关键,不要因为觉得自身价值不高而忽视系统更新。
识别钓鱼活动的线索
该钓鱼页面虽模仿正规云服务,但存在明显破绽:域名注册时间短、无公司主体信息、无备案号、无联系方式。用户面对免费活动时,应保持警惕,仔细核查网站可信度,避免因贪图小利而陷入安全风险。
中招后的正确处理步骤
若怀疑设备中招,应立即断开网络,备份重要数据(如照片),然后抹掉设备并重装系统。切勿使用感染后的备份恢复,否则病毒可能残留。若拥有感染前的备份,可先抹掉再恢复,确保系统干净。
Q&A
PolarNode免费服务器活动是什么?
PolarNode免费服务器活动是黑客在NS社区发布的钓鱼活动,冒充正规公司极点云,以免费服务器为诱饵,诱导用户访问恶意页面,针对iOS用户发起攻击。
黑客是如何利用iOS漏洞进行攻击的?
黑客利用iOS 18.6.x中已修复的漏洞,通过恶意网页加载攻击链,包括Safari/WebKit代码执行、GPU进程沙箱逃逸、内核任意读写和PAC绕过,最终将恶意载荷注入高权限系统进程,窃取用户敏感信息。
哪些iOS版本容易受到攻击?
iOS 18.6、18.6.1和18.6.2版本容易受到攻击,因为这些版本存在已被修复的漏洞,但未升级系统的用户仍可能中招。
攻击者能窃取哪些信息?
攻击者可以窃取用户设备中的照片、联系人、2FA相关逻辑、加密货币应用密钥等敏感信息。
如何判断活动页面是钓鱼网站?
钓鱼页面域名注册时间短(8月31日注册),且没有公司主体信息、备案号/注册号、联系方式、客服入口,这些是明显的可疑特征。
如果怀疑自己中招了,应该如何处理?
建议立即切断网络连接,连接PC备份重要数据(如照片),然后抹掉设备重装系统。注意不要使用感染后的备份恢复,除非是感染前的备份。
为什么说这次攻击事件不寻常?
因为针对iOS的内核级攻击通常只针对高价值目标,而这次攻击面向VPS社区普通用户,说明普通用户也可能成为攻击目标,提醒用户及时更新系统。