慢雾:FOMO官方iOS应用被曝含加密窃取恶意软件,曾在App Store上线一周
相关推荐
SlowMist:Darksword 漏洞据称已可攻击 iOS 26.5 并窃取钱包私钥
ChainCatcher 消息,区块链安全公司 SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包中的私钥及其他数据。该漏洞曾被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击。Google Threat Intelligence Group 此前披露,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。23pds 称,攻击者已将其适配至 iOS 26.5,但这一判断尚未获得官方验证。攻击通常始于社会工程,用户点击通过社交媒体或通信应用发送的恶意链接后,设备可能被取得 Root 权限并提取钱包数据。用户应及时更新手机系统,避免访问陌生人发送的网站链接;另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。
恶意 iOS 应用 FomoPeek 关联近 58 万美元加密资产盗窃
火星财经消息,恶意 iOS 应用 FomoPeek 被发现包含多个内核漏洞利用模块,可突破苹果沙盒并访问其他应用的敏感钱包数据,已与近 58 万美元加密资产被盗事件相关。区块链安全公司 SlowMist 表示,该应用通过苹果 App Store 分发。该公司表示,受影响版本于 9 月 9 日和 9 月 12 日发布,应用包含两个恶意模块,可获取更高权限并访问其他应用的 Keychain 数据及文件。9 月 17 日发布的 1.3 版本已移除相关恶意组件。SlowMist 与 OKX 安全团队调查发现,相关攻击框架包含 8 种攻击方式,支持 iOS 12 至 18.7.2 及 26 至 26.1 版本。链上分析显示,一枚与事件相关的黑客地址收到约 58 万枚 USDT,资金随后经多个地址和服务转移,部分流向 FixedFloat、KuCoin 及 cce.cash。
FomoPeek恶意iPhone应用可窃取加密货币私钥,近58万美元USDT被盗
Odaily星球日报讯 据 Bitcoin News 监测,安全研究人员发现,通过苹果 App Store 分发的 FomoPeek 1.1 和 1.2 版本包含可逃逸应用沙盒的 iOS 漏洞利用框架,能够提取钥匙串数据、钱包文件和助记词。SlowMist 将该应用与多起盗窃事件关联,并追踪到近 58 万美元被盗 USDT 流入一个主地址。安装过上述任一版本的用户应将该 iPhone 可访问的密钥视为已泄露,在干净设备上生成新的助记词,并立即转移资金。
慢雾发布FomoPeek App 1.1–1.2版本盗窃资产风险预警
Odaily星球日报讯 慢雾发布 FomoPeek App 1.1–1.2 版本盗窃资产风险预警表示,近期收到多起用户资产被盗反馈,经核实,相关事件均涉及私钥泄露,其中部分用户曾下载并使用 FomoPeek 1.1–1.2 版本 App。 经慢雾&OKX 安全团队联合分析确认:该应用有明确证据被植入恶意代码。除正常业务功能外,该应用还捆绑两个与业务无关的模块,其中包含一套专业的 iOS 内核攻击框架,集成 8 种漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式(受影响 iOS 版本:iOS 12.0–18.7、26.0–26.1)。 攻击成功后,该应用可突破 iOS 沙盒隔离机制,进而读取并解密系统钥匙串(Keychain),并访问设备上其他 App 的数据文件。用户存储在设备中的私钥、助记词、登录凭据、聊天记录及文件等,均可能因此面临泄露风险。此外,该应用还会连接与公开业务无关的隐蔽服务器,接收远程指令。 截获的通信明文显示,其攻击功能当前处于开启状态,并会定期自动执行。设备运行的 iOS 版本越低,潜在风险越高。 如曾下载或使用过该应用,请立即:检查账户资产及私钥安全状况;在确认未安装过该应用的安全设备上创建新账户并生成全新密钥;尽快将资产转移至新账户;更新至最新版 iOS 系统;不要继续使用或重新安使用或重新安装该应用。如发现异常资产活动,请立即联系相关平台官方客服,并保留设备及相关证据,以便进一步核查。
Pump.fun 移动应用已从美国与印度 App Store 下架
Foresight News 消息,Pump.fun 移动端负责人 carl 发推表示,Pump.fun 移动应用已从美国和印度的 iOS App Store 下架。本次下架对于已安装 Pump.fun 应用的用户不受影响,且用户资金处于安全状态。新用户可从 Google Play 商店下载应用程序。其预计应用将很快重新上架。
慢雾:iOS Safari DarkSword攻击可窃取钱包输入,零点击触发六漏洞链
Odaily星球日报讯 据慢雾安全团队披露,其监测到一项伪装成免费 VPS 服务的攻击活动,专门针对运行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 浏览器发起攻击。攻击者利用代号为 DarkSword 的六个漏洞形成完整攻击链,涵盖 WebKit 远程代码执行、沙箱逃逸及内核读写等环节,可在用户无感知的情况下获取 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 等钱包处于前台时记录键盘输入。 慢雾团队表示,上述 6 个漏洞目前均已被 Apple 修复,当前攻击属于 n-day 漏洞链的复用。仅访问恶意页面并不能直接证明助记词或私钥已被窃取,仍需通过设备取证进行确认。建议 iOS/iPadOS 用户尽快将系统升级至 18.7.3 或 26.3 及以上版本。