lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

สโลว์มิสต์: FomoPeek เวอร์ชัน 1.1–1.2 มีโค้ดอันตราย อาจทำให้คีย์ส่วนตัวและวลีช่วยจำรั่วไหล

BlockBeats รายงาน เมื่อวันที่ 19 กันยายน SlowMist ได้ออกประกาศเตือนภัยความปลอดภัย โดยระบุว่าในช่วงที่ผ่านมาได้รับรายงานหลายกรณีเกี่ยวกับทรัพย์สินของผู้ใช้ FomoPeek ถูกขโมย หลังการสอบสวนร่วมกับทีมความปลอดภัยของ OKX พบว่าผู้ใช้ที่ได้รับผลกระทบบางส่วนเคยติดตั้งหรือใช้งาน FomoPeek เวอร์ชัน 1.1–1.2 ซึ่งแอปพลิเคชันที่เกี่ยวข้องมีโค้ดอันตราย


SlowMist ระบุว่า FomoPeek มีโมดูลที่ไม่เกี่ยวข้องกับธุรกิจปกติ โดยหนึ่งในนั้นมีเฟรมเวิร์กการโจมตีช่องโหว่เคอร์เนลสำหรับระบบ iOS ซึ่งรองรับวิธีการโจมตี 8 รูปแบบที่แตกต่างกัน และสามารถเลือกวิธีการโจมตีโดยอัตโนมัติตามรุ่นอุปกรณ์และเวอร์ชัน iOS ระบบที่ได้รับผลกระทบ ได้แก่ iOS 12.0 ถึง 18.7 และ iOS 26.0 ถึง 26.1 หากการโจมตีสำเร็จ แอปพลิเคชันอาจเจาะทะลุแซนด์บ็อกซ์ของ iOS และเข้าถึงพร้อมถอดรหัสข้อมูล Keychain ซึ่งนำไปสู่การรั่วไหลของคีย์ส่วนตัว วลีช่วยจำ ข้อมูลรับรองการเข้าสู่ระบบ และไฟล์ละเอียดอ่อนอื่น ๆ


นอกจากนี้ FomoPeek ยังเชื่อมต่อกับเซิร์ฟเวอร์ที่ซ่อนอยู่ซึ่งไม่เกี่ยวข้องกับบริการสาธารณะของตน และสามารถรับคำสั่งจากระยะไกลได้ SlowMist กล่าวว่าการวิเคราะห์ทราฟฟิกแบบข้อความธรรมดาที่ดักจับได้แสดงให้เห็นว่าฟังก์ชันการโจมตีที่เกี่ยวข้องยังอยู่ในสถานะเปิดใช้งาน และจะทำงานโดยอัตโนมัติเป็นระยะ


SlowMist แนะนำให้ผู้ใช้ที่เคยติดตั้งหรือใช้งาน FomoPeek เวอร์ชัน 1.1–1.2 ตรวจสอบทรัพย์สินทันทีว่ามีความผิดปกติหรือไม่ สร้างคีย์ส่วนตัวและวลีช่วยจำใหม่บนอุปกรณ์ที่เชื่อถือได้ซึ่งไม่เคยติดตั้งแอปพลิเคชันนี้ และโอนทรัพย์สินไปยังบัญชีใหม่โดยเร็วที่สุด พร้อมทั้งอัปเกรดเป็นเวอร์ชัน iOS ล่าสุด และไม่ควรใช้งานหรือติดตั้ง FomoPeek ซ้ำอีก

举报 แก้ไข/รายงาน
แก้ไข/รายงาน
ส่ง
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น