マルウェアが仕込まれたFOMOアプリがAppleのApp Storeに1週間放置されていた

セキュリティ専門家がFOMOアプリ内に暗号資産を盗むマルウェアを発見し、iPhoneユーザーにiOSのアップデートを警告した。このアプリはApple Storeに1週間放置されていた。

22/09/2026 13:28約 4 分で読めます

iPhoneユーザーは、悪意のあるSafariリンク内およびFOMOアプリ内に暗号資産を盗むマルウェアが隠されているのをセキュリティ専門家が発見したため、iOSシステムをアップデートするよう指示された。

SlowMistの最高情報セキュリティ責任者であるShān Zhang氏は土曜日、DarkSwordマルウェアの拡散の中でフォロワーに対し最新のiOSバージョンにアップデートするよう促した。

同氏は、iOS 13からiOS 26.5を実行しているiPhoneモデルは、WebKitとJavaScriptCoreのメモリ破損の脆弱性を悪用する危険なSafariハイパーリンクに依然としてさらされていると述べた。

この欠陥により、攻撃者はJavaScript層への読み取りおよび書き込みアクセスを獲得できる。

そこから、ハッカーはポインター認証コードをバイパスし、WebContentサンドボックスを突破し、カーネル権限を昇格させてルートアクセスを獲得し、暗号資産のキーとウォレット情報を吸い取る不正な変更を行える。

暗号資産取引プラットフォームFOMOがiOSアプリのハッキングを否定

続きを読む:Googleが2億以上のiPhone暗号資産ウォレットにリスクがあると警告

FOMO公式アプリが7日間マルウェアを抱えていた

SlowMistはまた、Apple Storeでホストされている公式FOMOアプリのバージョンに暗号資産を盗むマルウェアがあることを指摘した。ユーザーは暗号資産インフルエンサーによるプロモーション後にこれらをインストールした可能性がある。

セキュリティ企業による悪意のあるアプリの調査では、DarkSwordエクスプロイトと能力が一致する隠されたモジュールが見つかり、シードフレーズと秘密鍵の盗難につながる可能性がある。

影響を受けたバージョンは9月9日から9月17日まで公開されていた。

SlowMistは、単にアプリをアップデートまたは削除するだけでは不十分な可能性があると警告し、ユーザーに対して「関連するシードフレーズ、秘密鍵、機密の認証情報は侵害されたものとみなす」よう促した。

共有先

X (Twitter)Telegram

免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。

関連記事