含有惡意軟體的FOMO應用在蘋果App Store上停留了一週

安全專家警告iPhone用戶更新iOS,此前在FOMO應用中發現竊取加密貨幣的惡意軟體,該應用在蘋果商店停留了一週。

2026-09-22 13:28約 2 分鐘閱讀

iPhone用戶已被建議更新其iOS系統,因為安全專家在惡意的Safari連結和FOMO應用內發現了隱藏的竊取加密貨幣的惡意軟體。

慢霧科技首席資訊安全官Shān Zhang週六敦促其粉絲在DarkSword惡意軟體蔓延之際更新至最新iOS版本。

他表示,運行iOS 13至iOS 26.5的iPhone型號仍然暴露於危險的Safari超連結,這些連結利用WebKit和JavaScriptCore中的記憶體損壞漏洞。

此漏洞使攻擊者能夠獲得對JavaScript層的讀寫存取權限。

從那裡,駭客可以繞過指標身分驗證代碼,突破WebContent沙箱,並提升核心權限以獲得root存取權限,並進行未經授權的更改,從而竊取加密貨幣密鑰和錢包資訊。

加密貨幣交易平台FOMO否認其iOS應用遭駭客攻擊

閱讀更多:谷歌警告超過2億iPhone加密貨幣錢包面臨風險

FOMO官方應用攜帶惡意軟體長達七天

慢霧科技還指出,蘋果商店上託管的官方FOMO應用版本中存在竊取加密貨幣的惡意軟體,用戶可能在加密貨幣影響者的推廣後安裝了這些版本。

該安全公司對惡意應用的調查發現了隱藏模組,其功能與DarkSword漏洞利用相匹配,可能導致助記詞和私鑰被盜。

受影響的版本從9月9日到9月17日期間上線。

慢霧科技警告稱,僅更新或刪除應用可能不足以解決問題,敦促用戶將其「相關的助記詞、私鑰和敏感憑證視為已洩露」。

分享至

免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。

相關文章