MarsBit:フードデリバリー系アプリ"ComeCome"、悪意あるSDK組み込みの疑い FomoPeek事案と手口が酷似

AI マーケットサマリー
SlowMistの創設者は、ComeCome(comecome.icu)がFomoPeekの事案に類似した攻撃パターンを用い、複数のiOSカーネルエクスプロイト手法(影響が報告されたバージョンはiOS 12〜18.7に及ぶ)を悪用してサンドボックス保護を回避し、暗号資産ウォレットの資産を窃取する悪意あるSDKを組み込んでいると報告した。この開示により個人ユーザーの運用リスクが高まり、短期的なオンチェーン活動とセンチメントを抑制する可能性がある一方で、モバイルウォレットのセキュリティとアプリ入手元の衛生管理に対する監視が強まっている。
影響度
● 普通
影響を受ける資産
BTC/USDT-0.29%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
火星財経によると、ブロックチェーン・セキュリティ企業SlowMistの創業者・余弦(Yu Xian)氏は、FomoPeekアプリの改ざん・窃取事件に続き、フードデリバリーアプリを名乗る"ComeCome"(comecome.icu)でも同様の攻撃手法が確認されたと明らかにした。FomoPeekのv1.1〜1.2には悪意あるSDKが含まれ、iOSカーネルのエクスプロイト技術8種類を組み合わせ、端末モデルとOSバージョンに応じて最適な攻撃ベクターを自動選択する仕組みだったという。影響が確認されているiOSの範囲はiOS 12〜18.7および26〜26.1。侵害に成功するとiOSのサンドボックス機構を回避し、暗号資産ウォレットの資産を窃取する。余弦氏は、被害がiPadやMacにも波及する可能性があると警鐘を鳴らし、iOSを最新バージョンへ速やかに更新するとともに、信頼できない提供元のアプリには最大限の注意を払うよう呼びかけた。