MarsBit: สงสัยแอป ComeCome ฝัง SDK อันตราย คล้ายเหตุ FomoPeek

สรุปภาพรวมตลาดด้วย AI
ผู้ก่อตั้งของ SlowMist รายงานว่า ComeCome (comecome.icu) ใช้รูปแบบการโจมตีที่คล้ายกับเหตุการณ์ FomoPeek โดยฝัง SDK อันตรายที่อาศัยเทคนิคการเอ็กซ์พลอยต์เคอร์เนล iOS หลายรูปแบบ (มีรายงานว่าเวอร์ชันที่ได้รับผลกระทบครอบคลุม iOS 12–18.7) เพื่อหลีกเลี่ยงการป้องกันของแซนด์บ็อกซ์และขโมยสินทรัพย์ในกระเป๋าเงินคริปโต การเปิดเผยนี้เพิ่มความเสี่ยงด้านการปฏิบัติการสำหรับผู้ใช้รายย่อย ซึ่งอาจกดดันกิจกรรมและความเชื่อมั่นบนเชนในระยะใกล้ ขณะเดียวกันก็เพิ่มการตรวจสอบความปลอดภัยของกระเป๋าเงินบนมือถือและสุขอนามัยของแหล่งที่มาของแอปให้เข้มงวดขึ้น
ระดับผลกระทบ
● ปานกลาง
สินทรัพย์ที่ได้รับผลกระทบ
BTC/USDT-0.42%
ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
ตามรายงานของ Huo Xing Cai Jing อวี่เสี้ยน ผู้ก่อตั้ง SlowMist เปิดเผยว่า หลังเหตุการณ์แอป FomoPeek ถูกฝังโค้ดอันตรายและเกิดการขโมยทรัพย์สินล่าสุด พบอีกแอปชื่อ ComeCome (comecome.icu) ซึ่งจัดอยู่ในหมวดแอปส่งอาหาร ใช้วิธีโจมตีในลักษณะใกล้เคียงกัน สำหรับ FomoPeek เวอร์ชัน v1.1–1.2 ถูกระบุว่ามี SDK มุ่งร้ายที่ผสานเทคนิคเจาะช่องโหว่เคอร์เนล iOS จำนวน 8 แบบ และจะเลือกเวกเตอร์โจมตีที่เหมาะสมโดยอัตโนมัติตามรุ่นอุปกรณ์และเวอร์ชันระบบ iOS ที่ได้รับผลกระทบที่ทราบแล้วครอบคลุม iOS 12–18.7 และ 26–26.1 เมื่อเจาะสำเร็จ ผู้โจมตีสามารถข้ามกลไก sandbox ของ iOS เพื่อขโมยสินทรัพย์ในกระเป๋าเงินคริปโตได้ อวี่เสี้ยนเตือนว่า ความเสี่ยงลักษณะนี้อาจลามไปถึงอุปกรณ์ iPad และ Mac ด้วย พร้อมแนะนำให้ผู้ใช้อัปเดตเป็น iOS เวอร์ชันล่าสุดทันที และระมัดระวังอย่างยิ่งต่อแอปที่มาจากแหล่งที่ไม่น่าเชื่อถือ