Kripto para cüzdanlarının kurtarma ifadeleri ve özel anahtarlarını çalabilen kötü amaçlı modül içeren FOMO uygulamasının 9 Eylül'den 17 Eylül'e kadar Apple App Store'da dağıtıldığı bildirildi. iPhone kullanıcılarının cüzdan bilgilerinin açığa çıkmış olabileceğine karşı dikkatli olması gerekiyor.
Protos, SlowMist raporuna dayanarak 22'sinde yayımladığı haberde uygulamaya kötü amaçlı bir modül gizlendiğini ve bu modülün kurtarma ifadeleriyle özel anahtarların çalınmasına yol açabileceğini aktardı. SlowMist, uygulamayı güncellemenin veya silmenin tek başına yeterli olmayabileceğini açıkladı.
Protos ayrıca SlowMist Baş Bilgi Güvenliği Sorumlusu Shan Zhang (Shān Zhang)'ın DarkSword kötü amaçlı yazılımıyla ilgili uyarısını aktardı. Zhang, iOS 13'ten iOS 26.5'e kadar olan sürümleri kullanan cihazların kötü amaçlı Safari bağlantılarına maruz kalabileceğini belirtti. Söz konusu saldırının WebKit ve JavaScriptCore'daki bellek bozulması açıklarından yararlanarak cüzdan anahtarlarıyla verileri çalabileceği kaydedildi.
Yorum 0