3 小時前

SlowMist稱含竊取加密貨幣惡意軟體的FOMO應用程式曾在App Store上架一週

Crypto-draining FOMO app was available on Apple store for a week

Protos

SlowMist首席資訊安全官Shān Zhang上週六敦促iPhone使用者,在DarkSword惡意軟體擴散後更新至最新版本的iOS。Zhang聲稱,iOS 13至26.5版本讓使用者容易受到利用WebKit和JavaScriptCore記憶體損壞漏洞的惡意Safari連結攻擊。他表示,該漏洞讓攻擊者能對JavaScript層進行讀寫。據他說,攻擊者接著可以繞過指標驗證碼、逃逸WebContent沙盒,並提升核心權限以取得root存取權。這可能讓攻擊者進行未經授權的變更,並外傳加密貨幣金鑰和錢包資料。SlowMist也警告,App Store上的FOMO應用程式官方版本含有消耗加密貨幣的惡意軟體。使用者可能是在該應用程式獲加密貨幣關鍵意見領袖推廣後下載。SlowMist表示,其報告發現,惡意軟體隱藏在具備與DarkSword漏洞利用程式相似能力的模組中。該惡意軟體可能導致助記詞和私鑰遭竊。存在漏洞的版本於9月9日至9月17日期間運作。SlowMist表示,更新或刪除應用程式可能並不足夠,並建議使用者將其相關助記詞、私鑰和敏感憑證視為已遭洩露。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.