含有恶意软件的FOMO应用在苹果App Store上停留了一周

安全专家警告iPhone用户更新iOS,此前在FOMO应用中发现窃取加密货币的恶意软件,该应用在苹果商店停留了一周。

2026-09-22 13:28约 2 分钟阅读

iPhone用户已被建议更新其iOS系统,因为安全专家在恶意的Safari链接和FOMO应用内发现了隐藏的窃取加密货币的恶意软件。

慢雾科技首席信息安全官Shān Zhang周六敦促其粉丝在DarkSword恶意软件蔓延之际更新至最新iOS版本。

他表示,运行iOS 13至iOS 26.5的iPhone型号仍然暴露于危险的Safari超链接,这些链接利用WebKit和JavaScriptCore中的内存损坏漏洞。

此漏洞使攻击者能够获得对JavaScript层的读写访问权限。

从那里,黑客可以绕过指针身份验证代码,突破WebContent沙箱,并提升内核权限以获得root访问权限,并进行未经授权的更改,从而窃取加密货币密钥和钱包信息。

加密货币交易平台FOMO否认其iOS应用遭黑客攻击

阅读更多:谷歌警告超过2亿iPhone加密货币钱包面临风险

FOMO官方应用携带恶意软件长达七天

慢雾科技还指出,苹果商店上托管的官方FOMO应用版本中存在窃取加密货币的恶意软件,用户可能在加密货币影响者的推广后安装了这些版本。

该安全公司对恶意应用的调查发现了隐藏模块,其功能与DarkSword漏洞利用相匹配,可能导致助记词和私钥被盗。

受影响的版本从9月9日到9月17日期间上线。

慢雾科技警告称,仅更新或删除应用可能不足以解决问题,敦促用户将其“相关的助记词、私钥和敏感凭证视为已泄露”。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章