伪装外卖软件暗藏挖矿木马,加密资产面临新型威胁

9月20日,区块链安全机构慢雾创始人余弦在社交平台发文,揭示一款名为ComeCome(拜托拜托)的外卖应用程序存在严重安全隐患。该应用表面功能正常,实则通过隐蔽方式在用户设备中植入恶意代码,实现对加密钱包数据的非法获取。

攻击模式复现历史手法,系统漏洞成主要突破口

经分析,该应用采用与此前曝光的FomoPeek应用相类似的投毒技术,利用iOS系统未修复的底层权限缺陷,在未经用户授权的情况下读取敏感信息并导出至远程服务器,形成完整盗币链条。

iOS及跨平台设备均受波及,更新系统为关键防御手段

余弦特别强调,不仅iPhone用户需立即检查设备状态,搭载iOS系统的iPad与Mac同样存在被入侵风险。建议所有用户尽快将操作系统升级至最新版本,以阻断攻击入口,并定期审查已安装应用权限。