ผู้ใช้ iPhone ได้รับคำแนะนำให้อัปเดตระบบ iOS หลังจากผู้เชี่ยวชาญด้านความปลอดภัยพบมัลแวร์ขโมยคริปโตที่ซ่อนอยู่ในลิงก์ Safari ที่เป็นอันตรายและในแอป FOMO
Shān Zhang หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยข้อมูลของ SlowMist เรียกร้องให้ผู้ติดตามของเขาอัปเดตเป็น iOS เวอร์ชันล่าสุดในวันเสาร์ ท่ามกลางการแพร่กระจายของมัลแวร์ DarkSword
เขากล่าวว่า iPhone รุ่นที่รัน iOS 13 ถึง iOS 26.5 ยังคงเปิดเผยต่อไฮเปอร์ลิงก์ Safari ที่เป็นอันตราย ซึ่งใช้ประโยชน์จากช่องโหว่การรั่วไหลของหน่วยความจำใน WebKit และ JavaScriptCore
ช่องโหว่นี้ทำให้ผู้โจมตีสามารถเข้าถึงชั้น JavaScript ได้ทั้งอ่านและเขียน
จากนั้นแฮกเกอร์สามารถข้ามรหัสยืนยันตัวตนพอยน์เตอร์ หลุดออกจากแซนด์บ็อกซ์ WebContent และยกระดับสิทธิ์เคอร์เนลเพื่อเข้าถึง root และทำการเปลี่ยนแปลงที่ไม่ได้รับอนุญาตเพื่อขโมยคีย์คริปโตและข้อมูลกระเป๋าเงิน
แพลตฟอร์มเทรดคริปโต FOMO ปฏิเสธการถูกแฮ็กแอป iOS ของตน
อ่านเพิ่มเติม: Google เตือนกระเป๋าคริปโต iPhone กว่า 200 ล้านใบมีความเสี่ยง
แอปอย่างเป็นทางการของ FOMO มีมัลแวร์นานเจ็ดวัน
SlowMist ยังชี้ให้เห็นมัลแวร์ขโมยคริปโตในเวอร์ชันแอป FOMO อย่างเป็นทางการที่โฮสต์บน Apple Store ซึ่งผู้ใช้อาจติดตั้งหลังจากโปรโมตโดยอินฟลูเอนเซอร์คริปโต
การสอบสวนของบริษัทรักษาความปลอดภัยเกี่ยวกับแอปที่เป็นอันตรายพบโมดูลที่ซ่อนอยู่ซึ่งมีความสามารถตรงกับการใช้ประโยชน์จาก DarkSword ซึ่งอาจนำไปสู่การขโมยวลี seed และคีย์ส่วนตัว
เวอร์ชันที่ได้รับผลกระทบเปิดให้บริการตั้งแต่วันที่ 9 กันยายนถึง 17 กันยายน
SlowMist เตือนว่าการอัปเดตหรือลบแอปเพียงอย่างเดียวอาจไม่เพียงพอ โดยเรียกร้องให้ผู้ใช้ถือว่า "วลี seed คีย์ส่วนตัว และข้อมูลรับรองที่ละเอียดอ่อนที่เกี่ยวข้องถูกบุกรุก"