2026年第12周安全周报:iPhone DarkSword 间谍软件曝光、Juniper 路由器RCE漏洞、开发者供应链攻击激增

本周网络安全动态:DarkSword iOS攻击影响数亿设备;Juniper PTX路由器出现Root级RCE漏洞;npm和Rust生态供应链攻击增加,WordPress网站被利用传播信息窃取木马。

2026年第12周安全周报:iPhone DarkSword 间谍软件曝光、Juniper 路由器RCE漏洞、开发者供应链攻击激增
目录

2026年第12周网络安全周报

统计时间:2026-03-15 至 2026-03-22

本周网络安全领域出现多起重大威胁事件,包括影响数亿 iPhone 设备的 DarkSword 间谍软件攻击、Juniper 路由器远程代码执行漏洞、以及针对开发者生态的供应链攻击活动持续增加。以下为本周主要安全事件汇总。


一、DarkSword iOS 间谍软件攻击曝光

安全研究人员发现一种名为 DarkSword 的攻击框架,能够针对 iPhone 设备实施复杂的间谍软件攻击。

该攻击框架利用 多个 iOS 漏洞链,可实现:

  • 远程代码执行
  • 数据窃取
  • 持久化控制
  • 设备监控

研究人员发现该攻击主要通过 被入侵的网站传播,一旦用户访问恶意页面,攻击代码就会触发漏洞链并植入恶意组件。

攻击工具还包括多个模块,例如:

  • GhostKnife
  • GhostBlade
  • GhostSaber

这些恶意组件能够窃取:

  • 浏览器历史
  • 登录账号
  • 短信与消息数据
  • GPS 位置信息
  • 加密货币钱包数据

研究表明,全球可能有 超过 2 亿台 iPhone 设备受到潜在影响。苹果已经在后续系统更新中修复相关漏洞,建议用户尽快更新系统版本。


二、Juniper PTX 路由器出现 Root 级远程代码执行漏洞

研究人员披露 CVE-2026-21902 漏洞,该漏洞影响 Juniper Junos OS Evolved 系统中的 PTX 系列路由器。

漏洞存在于 On-Box Anomaly Detection REST 服务 中。

攻击者可以:

  • 在无需认证的情况下发送恶意请求
  • 获得 root 权限
  • 完全控制设备

受影响设备主要用于大型网络基础设施,例如:

  • 互联网骨干网络
  • 云服务提供商
  • 电信运营商

由于该漏洞可导致网络设备完全被接管,因此被认为是 关键基础设施级别的安全风险


三、Wing FTP Server 漏洞被列入在野利用目录

美国网络安全机构警告称,Wing FTP Server 的一个漏洞正在被攻击者利用。

漏洞编号:CVE-2025-47813

漏洞原因:

  • 错误信息泄露服务器本地路径
  • 通过异常 cookie 请求触发

虽然漏洞本身严重性评分较低,但攻击者可以将其与其他漏洞结合,实现更复杂的攻击链。

许多大型机构都使用 Wing FTP Server 进行文件传输服务,因此漏洞风险范围较大。


四、WordPress 网站被利用传播信息窃取木马

安全研究人员发现大量被入侵的 WordPress 网站被用于传播恶意软件。

攻击者通过植入恶意脚本,在网站中加入 ClickFix 假验证码页面,诱导用户执行恶意命令。

该攻击最终部署的信息窃取木马包括:

  • Vidar Stealer
  • Impure Stealer
  • VodkaStealer

这些恶意程序能够窃取:

  • 浏览器保存密码
  • 加密货币钱包
  • 邮件客户端数据
  • VPN 凭据

攻击活动已影响 多个国家的数百个网站


五、开发者供应链攻击持续增加

研究人员在 npm 和 Rust 生态中发现多起供应链攻击事件。

其中一个攻击活动被称为 PhantomRaven,攻击者发布大量恶意 npm 包,并利用动态依赖机制窃取敏感数据。

攻击目标包括:

  • 开发者邮箱
  • CI/CD token
  • 项目环境变量
  • API 密钥

此外,一些恶意 Rust crates 伪装为时间工具库,并会在运行时窃取 .env 文件。

随着开源生态规模持续扩大,开发者供应链攻击正成为新的安全热点。


六、本周威胁趋势分析

结合本周安全事件,可以观察到以下趋势:

1. 移动设备攻击能力显著提升

移动设备逐渐成为高价值攻击目标。

2. 网络基础设施漏洞风险增加

路由器、网络设备漏洞影响范围巨大。

3. 供应链攻击不断扩散

开发者工具生态正在成为攻击者的重要入口。

4. 信息窃取木马持续流行

数据窃取仍然是网络犯罪的核心目标。


七、安全建议

企业和个人用户建议采取以下措施:

  • 及时更新 iOS、Android 等设备系统
  • 升级网络设备固件版本
  • 加强对开源依赖的安全审计
  • 对 Web 服务器部署 WAF 防护
  • 使用 EDR/XDR 检测异常行为

结语

2026 年网络威胁环境仍在快速变化,攻击者不仅利用系统漏洞,还不断通过供应链和网站入侵扩大攻击面。持续的漏洞管理、威胁情报分析和安全运营能力建设,仍然是企业防御网络攻击的关键。


分享
comments powered by Disqus