慢雾:FOMO官方iOS应用被曝含加密窃取恶意软件,曾在App Store上线一周
火星财经消息,9 月 23 日,区块链安全机构 SlowMist(慢雾)警告称,FOMO 官方 iOS 应用曾被发现包含可窃取加密资产的恶意软件,该应用相关受影响版本于 9 月 9 日至 9 月 17 日期间在 App Store 上线。 SlowMist 称,恶意模块具备与 DarkSword 恶意软件类似的攻击能力,可能导致用户助记词(seed phrase)和私钥被窃取。由于 FOMO 应用曾通过加密领域 KOL 进行推广,部分用户可能因此下载受影响版本。 SlowMist 还提醒,单纯更新或删除 FOMO 应用可能并不足以消除风险,使用过受影响版本的用户应将相关助记词、私钥及敏感凭证视为已经泄露,并采取相应安全措施。 此外,SlowMist 首席信息安全官 Shān Zhang 此前警告称,iOS 13 至 iOS 26.5 版本可能受到利用 WebKit 和 JavaScriptCore 内存损坏漏洞的恶意 Safari 链接攻击。攻击者可借此获取 JavaScript 层读写权限,并进一步绕过指针认证、逃逸 WebContent 沙箱以及提升内核权限,最终获取加密密钥和钱包数据。
「查看原文」本内容旨在传递行业动态,不构成投资建议或承诺。