SlowMist:尚未确认 iPhone Safari 攻击导致加密资产被盗
相关推荐
慢雾:FOMO官方iOS应用被曝含加密窃取恶意软件,曾在App Store上线一周
火星财经消息,9 月 23 日,区块链安全机构 SlowMist(慢雾)警告称,FOMO 官方 iOS 应用曾被发现包含可窃取加密资产的恶意软件,该应用相关受影响版本于 9 月 9 日至 9 月 17 日期间在 App Store 上线。 SlowMist 称,恶意模块具备与 DarkSword 恶意软件类似的攻击能力,可能导致用户助记词(seed phrase)和私钥被窃取。由于 FOMO 应用曾通过加密领域 KOL 进行推广,部分用户可能因此下载受影响版本。 SlowMist 还提醒,单纯更新或删除 FOMO 应用可能并不足以消除风险,使用过受影响版本的用户应将相关助记词、私钥及敏感凭证视为已经泄露,并采取相应安全措施。 此外,SlowMist 首席信息安全官 Shān Zhang 此前警告称,iOS 13 至 iOS 26.5 版本可能受到利用 WebKit 和 JavaScriptCore 内存损坏漏洞的恶意 Safari 链接攻击。攻击者可借此获取 JavaScript 层读写权限,并进一步绕过指针认证、逃逸 WebContent 沙箱以及提升内核权限,最终获取加密密钥和钱包数据。
SlowMist:Darksword 漏洞据称已可攻击 iOS 26.5 并窃取钱包私钥
ChainCatcher 消息,区块链安全公司 SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包中的私钥及其他数据。该漏洞曾被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击。Google Threat Intelligence Group 此前披露,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。23pds 称,攻击者已将其适配至 iOS 26.5,但这一判断尚未获得官方验证。攻击通常始于社会工程,用户点击通过社交媒体或通信应用发送的恶意链接后,设备可能被取得 Root 权限并提取钱包数据。用户应及时更新手机系统,避免访问陌生人发送的网站链接;另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。
慢雾:iOS Safari DarkSword攻击可窃取钱包输入,零点击触发六漏洞链
Odaily星球日报讯 据慢雾安全团队披露,其监测到一项伪装成免费 VPS 服务的攻击活动,专门针对运行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 浏览器发起攻击。攻击者利用代号为 DarkSword 的六个漏洞形成完整攻击链,涵盖 WebKit 远程代码执行、沙箱逃逸及内核读写等环节,可在用户无感知的情况下获取 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 等钱包处于前台时记录键盘输入。 慢雾团队表示,上述 6 个漏洞目前均已被 Apple 修复,当前攻击属于 n-day 漏洞链的复用。仅访问恶意页面并不能直接证明助记词或私钥已被窃取,仍需通过设备取证进行确认。建议 iOS/iPadOS 用户尽快将系统升级至 18.7.3 或 26.3 及以上版本。
FomoPeek恶意iPhone应用可窃取加密货币私钥,近58万美元USDT被盗
Odaily星球日报讯 据 Bitcoin News 监测,安全研究人员发现,通过苹果 App Store 分发的 FomoPeek 1.1 和 1.2 版本包含可逃逸应用沙盒的 iOS 漏洞利用框架,能够提取钥匙串数据、钱包文件和助记词。SlowMist 将该应用与多起盗窃事件关联,并追踪到近 58 万美元被盗 USDT 流入一个主地址。安装过上述任一版本的用户应将该 iPhone 可访问的密钥视为已泄露,在干净设备上生成新的助记词,并立即转移资金。
慢雾余弦:警惕iPhone看似正常的App投毒盗币
Odaily星球日报讯 慢雾余弦在 X 平台发文表示,相较于 FomoPeek App 在 iPhone 上投毒盗币的案例,更建议关注外卖 App ComeCome 采用类似手法投毒盗币的案例。部分看似正常的 App 可能在使用后导致用户遭遇投毒,且该情况发生在 iPhone 上;建议及时更新 iOS 新版本,iPad 和 Mac 也可能受到影响。
安全预警:DarkSword iOS攻击程序现已被实际利用,建议用户升级最新系统
BlockBeats 消息,9 月 19 日,慢雾首席信息安全官 23pds 发文提醒 iOS 用户注意升级。其表示,3 月已泄漏的 DarkSword iOS 攻击程序现已被黑灰产实际利用,攻击方可诱导用户用 Safari 打开恶意网页,随后逐步突破浏览器沙箱并提升权限,最终读取钥匙串和钱包数据,窃取私钥、助记词。疑似影响范围为 iOS 13 至 26.5(待定)。