Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

FomoPeek 1.1、1.2 版遭發現含 iOS 核心惡意模組

檢查 iPhone 與硬體錢包的手 / TokenPost.ai (mono)

FomoPeek iOS 應用程式 1.1、1.2 版被發現含有惡意程式碼,可能導致私鑰、助記詞等敏感資料外洩。

慢霧(SlowMist)19 日表示,與 OKX 安全團隊共同分析後,確認上述版本包含 2 個與正常功能無關的模組。其中一個模組被查明為 iOS 核心漏洞利用框架,可根據裝置型號與 iOS 版本自動選擇 8 種攻擊方式。

若攻擊成功,可能繞過 iOS 沙盒,讀取並解密鑰匙圈資料,進而暴露其他應用程式的私鑰、助記詞、登入資訊與檔案。慢霧與 OKX 建議曾安裝或使用上述版本的用戶檢查資產與帳戶活動,在未安裝該應用程式的裝置上建立新錢包並轉移資產,同時將 iOS 更新至最新版本。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1