Người dùng iPhone đã được khuyến cáo cập nhật hệ thống iOS sau khi các chuyên gia bảo mật phát hiện phần mềm độc hại đánh cắp tiền điện tử ẩn trong các liên kết Safari độc hại và trong ứng dụng FOMO.
Shān Zhang, Giám đốc An ninh Thông tin tại SlowMist, đã thúc giục những người theo dõi mình vào thứ Bảy hãy cập nhật lên phiên bản iOS mới nhất trong bối cảnh phần mềm độc hại DarkSword đang lây lan.
Ông nói rằng các mẫu iPhone chạy iOS 13 đến iOS 26.5 vẫn tiếp xúc với các siêu liên kết Safari nguy hiểm khai thác lỗ hổng hỏng bộ nhớ trong WebKit và JavaScriptCore.
Lỗ hổng này cho phép kẻ tấn công có quyền truy cập đọc và ghi vào lớp JavaScript.
Từ đó, tin tặc có thể vượt qua mã xác thực con trỏ, thoát khỏi hộp cát WebContent, nâng quyền kernel để đạt được quyền truy cập root và thực hiện các thay đổi trái phép cho phép chúng lấy cắp khóa tiền điện tử và thông tin ví.
Nền tảng giao dịch tiền điện tử FOMO phủ nhận vụ hack ứng dụng iOS của mình
Đọc thêm: Google cảnh báo hơn 200 triệu ví tiền điện tử iPhone có nguy cơ
Ứng dụng chính thức của FOMO mang phần mềm độc hại trong bảy ngày
SlowMist cũng chỉ ra phần mềm độc hại đánh cắp tiền điện tử trong các phiên bản ứng dụng FOMO chính thức được lưu trữ trên Apple Store, mà người dùng có thể đã cài đặt sau khi được những người có ảnh hưởng về tiền điện tử quảng bá.
Cuộc điều tra của công ty bảo mật về các ứng dụng độc hại đã tìm thấy các mô-đun ẩn có khả năng khớp với các khai thác DarkSword, có khả năng dẫn đến việc đánh cắp cụm từ seed và khóa riêng tư.
Các phiên bản bị ảnh hưởng đã hoạt động từ ngày 9 tháng 9 đến ngày 17 tháng 9.
SlowMist cảnh báo rằng việc chỉ cập nhật hoặc xóa ứng dụng có thể không đủ, kêu gọi người dùng coi "cụm từ seed, khóa riêng tư và thông tin xác thực nhạy cảm có liên quan của họ đã bị xâm phạm."