安全团队揭露:流行应用旧版本暗藏高危恶意代码
根据慢雾安全团队近日发布的安全预警,他们与OKX安全团队在联合调查多起用户资产被盗案件时,发现了一个共同的风险源头。调查指出,部分遭受损失的用户曾安装或使用过FomoPeek应用的1.1至1.2版本。深入分析显示,这些特定版本的应用包内被嵌入了与正常功能无关的恶意代码模块,构成了严重的安全威胁。
恶意模块的技术细节与攻击能力
安全研究人员在应用中识别出一个针对iOS系统的内核漏洞利用框架。这个框架的危险性在于其高度的适配性和自动化能力。
- 广泛的系统覆盖:该框架支持对iOS 12.0至18.7,以及26.0至26.1版本的系统进行攻击。
- 智能攻击选择:它能根据检测到的设备型号和iOS系统版本,从8种不同的漏洞利用方式中自动选择最有效的一种。
- 核心目标:突破沙箱隔离。一旦攻击成功,该恶意代码能够突破iOS严格的应用沙箱限制。
突破沙箱后,攻击者的主要目标是访问并解密系统Keychain中存储的数据。这直接导致以下核心敏感信息面临泄露风险:
- 加密货币钱包的私钥和助记词
- 各类应用的登录凭证(用户名、密码)
- 设备上存储的其他敏感文件和用户数据
持续活跃的远程威胁
更令人担忧的是,此次威胁并非处于潜伏状态。慢雾团队通过分析捕获的网络流量确认,这些恶意攻击功能目前处于启用状态,并且会定期自动运行。此外,该应用还会在后台连接一个与其公开业务无关的隐藏服务器,这意味着攻击者可能具备远程下发指令、控制受影响设备的能力。
给用户的紧急安全行动指南
如果你曾经安装或使用过FomoPeek 1.1或1.2版本,应立即采取以下步骤以保护你的资产和个人信息安全:
- 立即进行资产安全检查:仔细核对所有关联钱包和交易所账户的资产记录,查看是否存在未经授权的转账或交易。
- 在安全设备上生成全新密钥:请在一台从未安装过该应用的可信设备上,为你所有的数字资产钱包生成全新的私钥和助记词。这是隔离风险的关键一步。
- 尽快转移资产:将原地址中的所有资产转移到由新密钥控制的安全地址中。
- 升级操作系统:立即将你的iOS设备升级到官方提供的最新版本。系统更新通常会修复已知的安全漏洞,能有效防范此类利用框架的攻击。
- 永久停用风险应用:切勿继续使用FomoPeek 1.1-1.2版本,也不要重新安装。同时,保持对来自非官方渠道应用的警惕。
此次事件再次提醒我们,从非官方商店或未知来源下载应用可能带来巨大的安全隐患。保持系统更新和仅从可信渠道安装软件,是守护数字资产安全的基础防线。