暗号通貨ニュースニュース仮想通貨ユーザーの皆様へ:あるスマートフォンアプリが密かに資産を盗んでいることが判明しました!もしお持ちでしたら、直ちに削除してください。

仮想通貨ユーザーの皆様へ:あるスマートフォンアプリが密かに資産を盗んでいることが判明しました!もしお持ちでしたら、直ちに削除してください。

セキュリティ企業SlowMistは、ユーザーがダウンロードできるアプリに仮想通貨盗難のリスクがあることを明らかにした。

フォローする Bitcoin Sistemi Google News Button

ブロックチェーンセキュリティ企業のSlowMistは、FomoPeekアプリケーションのバージョン1.1と1.2に、ユーザーの秘密鍵とシードフレーズを盗むことができる悪意のあるコードが検出されたと発表した。同社は、最近複数のFomoPeekユーザーから資産が盗まれたとの報告を受け、OKXセキュリティチームとの共同調査の結果、影響を受けたユーザーの一部が以前にFomoPeekのバージョン1.1または1.2をインストールまたは使用していたことが判明したと述べた。

SlowMistの分析によると、このアプリケーションには通常の機能とは無関係な様々なモジュールが含まれている。そのうちの一つは、iOSシステムのカーネル脆弱性を標的とするエクスプロイトフレームワークであることが判明した。このフレームワークは8種類の攻撃手法をサポートしており、デバイスモデルとiOSバージョンに基づいて適切な脆弱性を自動的に選択できるという。

同社によると、この攻撃はiOSバージョン12.0から18.7、およびiOS 26.0と26.1に影響を与える可能性があるとのことです。脆弱性が悪用されると、アプリケーションはiOSのサンドボックス保護を回避し、キーチェーンデータにアクセスして復号化することができます。このような場合、デバイス上の秘密鍵、シードまたはニーモニック、ログイン認証情報、その他の機密ファイルが攻撃者の手に渡る可能性があります。

SlowMistはまた、FomoPeekが公開サービスに接続されていない隠しサーバーと通信し、そこからリモートコマンドを受信していることを発見した。傍受された暗号化されていないネットワークトラフィックの分析によると、攻撃機能は現在もアクティブであり、定期的に自動的に実行されていることが示唆されている。

セキュリティ会社は、FomoPeekバージョン1.1または1.2をインストール済み、あるいは以前使用していたユーザーに対し、資産の移動状況を直ちに確認するよう促した。ユーザーは、アプリをインストールしたことのない信頼できるデバイスで新しい秘密鍵とニーモニックフレーズを生成し、できるだけ早く資産を新しいウォレットに送金し、デバイスを最新のiOSバージョンにアップグレードするようアドバイスされた。

SlowMistはまた、ユーザーはFomoPeekの使用を継続せず、アプリケーションを再インストールすべきだと付け加えた。

※これは投資アドバイスではありません。

guest

0 コメント
最新
最古の トップ評価

今週の人気投稿