Advisory
開啟頁面本身就是下載
有讀者質疑:單單載入一個網頁,不可能攻陷一支手機——總得下載並執行點什麼才行。這在 2015 年是對的。本文說明為什麼開啟頁面本身就已經是下載,一條國家級 iOS 攻擊鏈如何在半年內變成商品化犯罪軟體,以及為什麼同一場攻擊對 Android 造訪者只顯示一個釣魚表單。
- 首次發布
- 2026-09-02 06:25 UTC
- 最後更新
- 2026-09-02 15:08 UTC
有讀者對我們先前發布的一則安全提示提出質疑。這個質疑提得很好——好到值得專門寫一篇長文來回答,因為我們認為多數技術能力不錯的人,至今仍抱持同樣的看法:
放在 2015 年,這是一條合理的經驗法則。放到今天,它就是錯的。單單載入一個網頁,就完全足以攻陷一支 iPhone;而到了 2026 年,這已經不再是只有國家級預算才搆得著的東西。
開啟頁面本身就是下載
需要替換掉的心智模型,是「下載」這個詞。載入頁面這件事本身就已經是下載並執行了。瀏覽器把一個陌生人寫的程式——JavaScript——取回來並執行;接著還要解析同一個陌生人提供的圖片、字型、影片與樣式表,而這些解碼器是用 C++ 寫的。這一切都發生在沙箱裡,而沙箱是這個頁面與你的裝置之間唯一的屏障。
沙箱不是一道牆,它是一個假設:假設 WebKit 與核心在今天不存在可觸及、可利用的漏洞。WebKit 有數百萬行 C++ 程式碼,而 Apple 每年都要多次發布標記為已遭實際利用的 WebKit 漏洞修補。
「必須下載一個 .exe 才會中招」是 Windows 時代的思路。在 iOS 上,你根本無法執行下載回來的可執行檔——而這恰恰就是一條完整的 Safari 到核心攻擊鏈在歷史上能賣到七位數美元的原因。無法側載並沒有把正門拆掉,它只是讓瀏覽器成了那扇正門。
這條脈絡已有十年之久
這些都不是新鮮事。曲線上有三個被充分記錄的節點:
- 2016Pegasus 的 Trident 攻擊鏈,僅憑在 Safari 裡點一下連結,就攻陷了一支修補齊全的 iPhone。一次點擊,沒有安裝提示,也不需要輸入任何憑證。
- 2019Project Zero 記錄了一批遭入侵的網站,它們會感染任何造訪過的未修補 iPhone。沒有定向篩選,無需互動——造訪本身就夠了。
- 2023Predator 的投遞方式,是劫持目標日常的、未加密的 HTTP 瀏覽流量,並把攻擊鏈注入其中。受害者只是在正常上網。
2026 年發生變化的不是能力本身,而是散布方式。
2026 年:這項能力被出租了
今年 3 月,Google 威脅情報團隊——聯合 iVerify 與 Lookout——發布了一份分析報告,對象是一條被追蹤為 DarkSword 的完整 iOS 攻擊鏈工具包。它影響 iOS 18.4 至 18.7,串連六個漏洞(其中三個在當時屬於零日),並且至少自 2025 年 11 月起就已投入使用。
那份報告裡,有兩個細節比漏洞數量更重要。
第一個是使用者名單。土耳其境內的活動被連結到一家土耳其監控軟體廠商;該廠商的另一個客戶在 1 月被發現以同一條鏈攻擊馬來西亞使用者;而另一個獨立的疑似間諜集團,則對烏克蘭使用者發動了水坑攻擊——把攻擊鏈植入到目標會自行造訪的網站上。一條攻擊鏈,多雙互不相干的手。這是一種供應商關係,而不是一次客製化行動。
第二個是,研究人員發現有證據顯示,這條鏈的開發或客製過程可能得到了 AI 的協助。無論你如何看待這項具體發現,它所指向的方向才是這裡的關鍵:進入門檻正在下降,曾經只有少數幾家廠商掌握的能力,正在向外擴散。
然後,它變便宜了
9 月 1 日,Socket 發布了針對這一趨勢「下沉版本」的研究——而這一次根本不是間諜活動,是竊盜。
十三個惡意 Composer 佈景主題套件被發布到 Packagist,分屬若干個命名空間。越南的影視與漫畫網站以 composer require 安裝了它們,於是這些網站的前端資源被悄悄植入木馬。此後每一位造訪者都會收到被注入的 JavaScript。
這段指令碼會做一次分流:
- 多數行動端造訪者被導入廣告詐欺與博弈轉址鏈路。吵鬧、賺錢、平平無奇。
- 而使用未修補 iPhone 的造訪者,拿到的則是一條 WebKit 到核心的攻擊鏈,並被植入間諜軟體。
AppleM2ScalerCSCDriver 這個 IOKit user client 觸及核心,最終取得核心讀寫權限這條鏈從兩個 WebKit 漏洞入口,最終取得核心讀寫權限。請注意這些漏洞的性質:它們是 N-day,而非零日。兩者都早已公開、也早已修補。整套商業模式所倚賴的,就是 Apple 發布修補與某個具體的人真正裝上它之間的那段時間差。這套工具包攻擊的不是 iPhone,而是很久沒更新過的 iPhone——對於一台被當作家電使用的裝置而言,這個族群大得驚人。
於是就說到了一份免費 VPS 優惠
8 月 31 日,一個網域完成註冊。到 9 月 1 日,它已經開始傳播。
誘餌的設計很貼合其目標受眾:一家雲端服務商宣布開啟封測,前 5,000 名註冊者可獲贈免費 VPS,最長三年。它透過電子郵件邀請,以及更有效的推薦返利連結,在 VPS、維運與區塊鏈社群中擴散。
推薦返利這個機制,才是防守方真正該停下來琢磨的地方。它不只是在散布連結,它是在招募社群裡那些已有聲望的老成員去散布連結,並用他們自己的信譽為其背書——因為這麼做能讓他們多拿一段免費時長。訊息不是來自陌生人,而是來自一個你已經讀了好幾年發文紀錄的人。至少有一位曾分享過推薦連結的人,事後公開發文收回並提醒他人避開。
該頁面被回報的行為:
據稱有一則推廣回覆特意強調,預約連結「一定要用手機開啟」。任何真實的 VPS 預約頁面都沒有理由提出這種要求,而一套只針對行動端的攻擊工具包則完全有理由。
哪些可以確認,哪些不能
我們希望在證據層級上說得精確一些,因為上述三件事所處的確認程度並不相同,把它們並列成同等可信是不誠實的。
DarkSword 與 Packagist 事件屬於廠商發布的研究成果。有具名研究者、有 CVE 編號、有可重現的技術細節,且發布方需承擔組織層面的問責。這些可以當作已確立的事實。
免費 VPS 這一起則屬於社群來源。該活動確實存在,這一點有充分佐證:推廣行為在多個討論串中留有紀錄,網域註冊日期可以查核,並且有參與者公開撤回了自己的推廣貼文。僅憑這些,就足以據此採取防禦措施。
但那些深層技術結論——具體的攻擊鏈、確切的分階段方式——來自一份匿名分析,既未給出 CVE 編號,也沒有樣本雜湊值,而且是在一天之內產出的。如果作者是認出了一套已知工具包,這個速度是做得到的;如果是連夜逆向出一條全新的攻擊鏈,那就相當驚人了。上文 Socket 的研究,才是讓這份報告顯得可信的原因,而不是反過來:相同的版本區間、相同的竊取資料清單、相同的加密貨幣動機、相同的「先指紋識別再載入對應酬載」架構。一套租來的 N-day 工具包,專打一年沒更新過系統的人,長的就正是這個樣子。
我們的立場是:可信到值得據此防範,但還不足以當作事實來引用。若情況有變,我們會像處理以往的資安通報那樣,在本文內就地更新。
「零點擊」這個詞用錯了,而真相也沒好到哪去
那份社群報告的標題把它稱為零點擊攻擊。它不是;而這個區分值得保持清晰,因為它決定了什麼才能保護你。
零點擊指的是完全不需要使用者做任何動作——一則訊息送達,裝置在你開啟任何東西之前就已被攻陷。而本例需要你去開啟一個連結。按標準分類,它屬於一次點擊(one-click)、水坑或路過式攻擊。
這個區分之所以重要,原因很實際:面對一次點擊型的攻擊鏈,連結使用習慣確實能保護你;面對真正的零點擊攻擊鏈,它保護不了你,能起作用的只有修補版本與鎖定模式。
但也別從中獲得太多安慰。這裡的「一次點擊」,指的是開啟一個你信任的人傳給你的連結。沒有第二次確認,沒有下載進度列,沒有安裝對話框,也沒有權限申請視窗。開啟它,就是全部的使用者操作流程。這個詞是用錯了;但對受害者而言,實際差別只有一次點按。
Android 能免於這次攻擊嗎
就這條鏈而言,能。就這一類攻擊而言,不能。
這條鏈由 WebKit 與 JavaScriptCore 漏洞、一個 iOS 的 IOKit 核心驅動程式,以及針對特定 iPhone 機型的逐版本偏移表構成。這些在 Android 上都不存在。兩起事件也都從行為上印證了這一點:在 Packagist 一案中,注入指令碼會判斷平台,把 Android 造訪者送去廣告詐欺橫幅;在免費 VPS 一案中,Android 與桌面端造訪者只會看到釣魚表單。
但這一類攻擊就是另一回事了。Chrome、V8 與 Android WebView 與 WebKit 屬於同一種造物:解析惡意輸入的巨型 C++ 引擎。2026 年內,Google 已經修補了五個遭實際利用的 Chrome 零日,其中一個讓遠端攻擊者僅憑一個構造的 HTML 頁面,就能在瀏覽器沙箱內執行程式碼。這與 iOS 攻擊鏈的第一步,是同一個動作。
這五個分別是 CVE-2026-2441、CVE-2026-3909、CVE-2026-3910、CVE-2026-5281 與 CVE-2026-11645。最後一個是 V8 中的越界讀寫漏洞。
Android 的路過式攻擊鏈同樣有據可查,其中一條串連了一個 Chrome 零日、一個僅影響 Android 的 Chrome GPU 沙箱繞過,以及一個 Mali GPU 提權漏洞,透過簡訊連結投遞。
Android 真正的不同之處
三點真實差異,而且它們並不都指向同一個方向。
真正能保護你的東西
對這兩起有據可查的 iOS 攻擊活動來說,修補版本具有決定性作用——而版本號裡藏著一個陷阱:
除了打修補之外,還有一條結構性建議:不要把錢包助記詞資料放在你用來點連結的那台裝置上。兩起事件的最終酬載都盯上了鑰匙圈與錢包應用程式。一個硬體錢包,或一台專用裝置,能把「全部損失」變成「有點麻煩」。
另外,請把「請用手機開啟」當作一個異常訊號。正規的註冊頁面不會在意你用什麼裝置,而只針對行動端的攻擊工具包非常在意。
如果你已經開啟過
請按以下順序,假定已被攻陷,而不是心存僥倖:
- 先轉移資金。如果那台裝置上裝有錢包應用程式,就把助記詞視為已經外洩。將資產轉移到一個金鑰在別處產生的錢包中。不要只是改個密碼——助記詞本身就是帳戶。
- 然後更新,再重新開機。裝上目前的 iOS 版本。這類植入體很多都無法在重新開機後存活;更新並重啟既堵住了漏洞,也清掉了非持續化的那一階段。
- 輪換鑰匙圈裡的一切。已儲存的密碼、Wi-Fi 憑證、工作階段 Cookie。先在所有裝置上登出全部工作階段,然後用另一台裝置去修改密碼。
- 檢查帳戶裡的「新增項目」,而不只是登入紀錄。新的雙重驗證方式、新的救援地址、新的 API 金鑰、新的已授權裝置。被竊取的 Cookie,會被用來新增一條長期可用的返回通道。
攻擊鏈各階段(依報告重建)
依據 Socket 公開發布的 Packagist 事件分析重建。階段邊界對鑑識很關鍵:每一階段留下的痕跡不同,而且只有最後一階段是持續化的。
AppleM2ScalerCSCDriver 這個 IOKit user client,最終取得核心讀寫。到這一步,沙箱已不構成邊界。防守方應從這個形狀裡帶走兩個事實。第一,只有第 1 階段會觸及每一位造訪者——一個正在提供注入指令碼的網站,對其全部受眾都是危險的,儘管幾乎沒有人會走到第 4 階段。第二,兩次的入口條件都是已修補的漏洞,所以是否暴露取決於更新落差,而不是使用者行為。
暴露面對照表
疑似中招裝置的處置順序
此處的順序與面向一般讀者的建議刻意不同。部落格版告訴機主立即更新並重新開機,當目標是止血時這是對的。但如果目標是確認裝置是否遭攻陷,重新開機會摧毀證據——這些階段中有幾個並不持續化,只存在於揮發性狀態中。
- 先決定你要哪一個:復原,還是證據。通常兩者不可兼得。若資金有風險,選復原,並接受證據的損失。
- 若要證據:在重新開機之前先取證。重開機前採集的 sysdiagnose,比重開機後採集的保留得多得多。造訪時間點前後 WebContent 或 GPU 行程的反覆當機,是最可能留存下來的痕跡。
- 把錢包資料視為已外洩,而不是「有風險」。第 5 階段直接以它為目標。金鑰輪換不是選項,也無法靠打修補挽回。
- 稽核「新增項目」,而不是存取紀錄。被竊取的 Cookie 會被用來註冊一條持久的第二通道——新的 MFA 因子、救援地址、API 金鑰、已授權裝置。乾淨的登入歷史什麼也證明不了。
- 檢查網路,而不只是手機。Wi-Fi 密碼在竊取範圍內。一支遭攻陷的手機,意味著它儲存過的每一個網路的憑證都已暴露。
評估結論,以及什麼會改變它
我們明確標註信心水準,因為這三件事的確立程度並不相同,而一份把它們混為一談的通報,價值低於一份不這麼做的通報。
什麼會提升這條低信心結論:公布的樣本雜湊值、第二份獨立分析,或廠商確認並指出相同的 CVE。什麼會降低它:該誘餌最終只是一個普通的憑證釣魚頁面,沒有任何依版本分流的酬載——這是虛無假設,而我們自己所見的任何證據都不足以排除它。
對於這起免費 VPS 活動,我們手上沒有任何捕獲的樣本。本通報中關於它的一切都是二手資訊。我們把這一點直說,而不是讓本站「可應要求分享酬載」的常設聲明去暗示相反的情況。
時間軸
- 2025-11依後來的 GTIG 分析,DarkSword 已投入使用。
- 2026-03GTIG 聯合 iVerify 與 Lookout 發布 DarkSword 分析——一套在商業廠商與疑似國家級攻擊者之間共享的完整 iOS 鏈。
- 2026-08-31免費 VPS 誘餌網域完成註冊。
- 2026-09-01Socket 發布 Packagist 佈景主題套件事件分析。同一天,該誘餌網域已在 VPS、維運與區塊鏈社群中傳播。
- 2026-09-02本通報發布。撰寫時該誘餌網域仍可解析。
自行驗證的方法
如果你不想只聽別人的說法,想自己驗證那套分流邏輯,請在一台並非目標的機器上操作:在 Linux 上用 iPhone 的 User-Agent 加上該社群論壇作為 Referer 去取回頁面指令碼,再與桌面 User-Agent 收到的內容做對比。按 User-Agent 分發酬載是這類工具包的標配,而桌面 User-Agent 極可能只會拿到乾淨的 JavaScript。
不要用手機做這件事,也不要用持有錢包資料的裝置做。偽裝(cloaking)是雙向的:掃描器把一個活躍的釣魚網站報成「乾淨」,是預期之內的結果,而不是一個令人安心的結果。
威脅指標
event.polarnode[.]vip 誘餌主機,註冊於 2026-08-31 CVE-2025-31277 WebKit,修補於 iOS 18.6 CVE-2025-43529 WebKit,修補於 iOS 18.7.3 / 26.2 AppleM2ScalerCSCDriver 用於觸及核心的 IOKit user client Packagist 命名空間: vsmov, vsphim, haiau009, chilltvcms, ophimcms
為什麼這篇文章裡沒有任何連結
我們公布的每一個惡意位址都以無害化形式書寫,沒有一個是可用的連結。把釣魚主機名稱算繪成一個活的超連結,會讓文章本身變成一次轉址,把我們的一部分信譽借給該攻擊活動,並且等於請求搜尋引擎把兩者關聯起來。我們的發布流程會強制執行這一點:一旦某個主機在文中任何位置以無害化形式出現,它就不能在文中任何其他位置承載活連結。
本文引用的廠商研究,按名稱很容易檢索到。比起由我們放置一個連結,我們更希望你透過自己執行的一次搜尋抵達那裡。