慢雾:外卖应用ComeCome疑似植入恶意SDK,手法与FomoPeek盗币事件相似
chaincatcher慢雾创始人余弦披露,继此前FomoPeek App投毒盗窃事件后,又发现一款名为ComeCome(comecome.icu)的外卖应用采用类似手法实施攻击。FomoPeek v1.1-1.2版本包含一个恶意SDK,集成了8种iOS内核漏洞利用方案,可根据设备型号和系统版本自动选择攻击方式。已知受影响的iOS版本涵盖iOS 12至18.7以及26至26.1。攻击成功后,可突破iOS沙盒机制,从而窃取加密货币钱包中的资产。余弦警告称,此类威胁可能同样影响iPad和Mac设备,并建议用户立即更新至最新iOS版本,同时对来源不明的应用保持高度警惕。
以上内容仅用作资讯或教育之目的,不构成与BTCC相关的任何投资建议。BTCC竭力但不能保证上述全部内容的真实性、准确性和原创性。