伪装外卖软件暗藏挖矿木马,加密资产面临新型威胁
9月20日,区块链安全机构慢雾创始人余弦在社交平台发文,揭示一款名为ComeCome(拜托拜托)的外卖应用程序存在严重安全隐患。该应用表面功能正常,实则通过隐蔽方式在用户设备中植入恶意代码,实现对加密钱包数据的非法获取。
攻击模式复现历史手法,系统漏洞成主要突破口
经分析,该应用采用与此前曝光的FomoPeek应用相类似的投毒技术,利用iOS系统未修复的底层权限缺陷,在未经用户授权的情况下读取敏感信息并导出至远程服务器,形成完整盗币链条。
iOS及跨平台设备均受波及,更新系统为关键防御手段
余弦特别强调,不仅iPhone用户需立即检查设备状态,搭载iOS系统的iPad与Mac同样存在被入侵风险。建议所有用户尽快将操作系统升级至最新版本,以阻断攻击入口,并定期审查已安装应用权限。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
