慢雾余弦:iOS 27版本前漏洞被用于盗窃iPhone用户加密钱包
相关推荐
Devin自己搭了套Mac云,iOS App写完自己跑、自己测
动察 Beating AI 快讯,AI 编程公司 Cognition 给 Devin Cloud 加入了 macOS。Devin 现在可以直接在云端使用 Xcode 和 iOS Simulator,开发 iPhone、iPad 和 Mac App。代码写完后,它还能自己打开应用、点击界面、检查结果,录下测试视频,并生成 TestFlight 链接。 为了让 Mac 直接跑进 Devin Cloud,Cognition 自己搭了一套 macOS 虚拟化环境。底层使用 AWS 的物理 Mac,再通过苹果的 `Virtualization.framework` 启动 macOS VM。会话文件可以保存和恢复,网络权限、开发环境预热和远程操作也全部由 Cognition 自己管理。 Devin 其实两个月前就能通过 Outposts 使用 Namespace 的真 Mac,当时走的还是「外接」路线。Cursor 本月也这么做,由 Namespace 给每个 Cloud Agent 拉起一台 M5 Mac。Devin Cloud 这次则把 Mac 环境直接做进了自家云端,不再需要另外接一套 Mac 执行环境。
慢雾余弦:警惕iPhone看似正常的App投毒盗币
Odaily星球日报讯 慢雾余弦在 X 平台发文表示,相较于 FomoPeek App 在 iPhone 上投毒盗币的案例,更建议关注外卖 App ComeCome 采用类似手法投毒盗币的案例。部分看似正常的 App 可能在使用后导致用户遭遇投毒,且该情况发生在 iPhone 上;建议及时更新 iOS 新版本,iPad 和 Mac 也可能受到影响。
慢雾:iOS Safari DarkSword攻击可窃取钱包输入,零点击触发六漏洞链
Odaily星球日报讯 据慢雾安全团队披露,其监测到一项伪装成免费 VPS 服务的攻击活动,专门针对运行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 浏览器发起攻击。攻击者利用代号为 DarkSword 的六个漏洞形成完整攻击链,涵盖 WebKit 远程代码执行、沙箱逃逸及内核读写等环节,可在用户无感知的情况下获取 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 等钱包处于前台时记录键盘输入。 慢雾团队表示,上述 6 个漏洞目前均已被 Apple 修复,当前攻击属于 n-day 漏洞链的复用。仅访问恶意页面并不能直接证明助记词或私钥已被窃取,仍需通过设备取证进行确认。建议 iOS/iPadOS 用户尽快将系统升级至 18.7.3 或 26.3 及以上版本。
SlowMist:尚未确认 iPhone Safari 攻击导致加密资产被盗
火星财经消息,据 Cointelegraph 报道,区块链安全公司 SlowMist 表示,其调查尚未将近期引发安全警告的 iPhone Safari 攻击与已确认的加密货币被盗事件关联起来。SlowMist 向 Cointelegraph 表示,尚未独立确认有受害者因其所分析的特定 Safari 攻击样本而受损,其掌握的最强技术证据覆盖 iOS 18.4 至 18.6.2 版本。该公司称,外界流传的“iOS 13 至 26.5”受影响范围应被视为初步判断,在获得可复现的技术证据前,倾向于避免声称 iOS 26.5 受到影响。SlowMist 指出,该 Safari 攻击复用了此前披露的 DarkSword 漏洞利用链技术,与另一项涉及 App Store 应用内嵌恶意组件的 FomoPeek 调查相互独立。Google 威胁情报团队(GTIG)曾于 3 月披露 DarkSword,称其为自 2025 年 11 月以来被多个威胁行为者使用的 iOS 漏洞利用链。
币安安全公告:iPhone用户需检查是否安装FomoPeek,其可利用iOS漏洞获取设备最高权限
Odaily星球日报讯 币安 Wallet 发布安全公告称,iPhone 及 iPad 用户需检查是否安装过 FomoPeek 应用。据慢雾等安全公司披露,FomoPeek 1.1 至 1.2 版本包含恶意代码,可利用 iOS 漏洞获取设备最高权限,并可能访问私钥、助记词、登录凭证、聊天记录及文件等敏感数据。 币安表示,若用户设备运行 iOS 26.x 或更早版本且曾安装 FomoPeek,建议立即删除该应用并升级至最新 iOS 版本。自托管钱包用户应在从未安装过该应用的安全设备上创建新钱包,并将资产转移至新地址。
慢雾:FOMO官方iOS应用被曝含加密窃取恶意软件,曾在App Store上线一周
火星财经消息,9 月 23 日,区块链安全机构 SlowMist(慢雾)警告称,FOMO 官方 iOS 应用曾被发现包含可窃取加密资产的恶意软件,该应用相关受影响版本于 9 月 9 日至 9 月 17 日期间在 App Store 上线。 SlowMist 称,恶意模块具备与 DarkSword 恶意软件类似的攻击能力,可能导致用户助记词(seed phrase)和私钥被窃取。由于 FOMO 应用曾通过加密领域 KOL 进行推广,部分用户可能因此下载受影响版本。 SlowMist 还提醒,单纯更新或删除 FOMO 应用可能并不足以消除风险,使用过受影响版本的用户应将相关助记词、私钥及敏感凭证视为已经泄露,并采取相应安全措施。 此外,SlowMist 首席信息安全官 Shān Zhang 此前警告称,iOS 13 至 iOS 26.5 版本可能受到利用 WebKit 和 JavaScriptCore 内存损坏漏洞的恶意 Safari 链接攻击。攻击者可借此获取 JavaScript 层读写权限,并进一步绕过指针认证、逃逸 WebContent 沙箱以及提升内核权限,最终获取加密密钥和钱包数据。