外卖App竟是盗币陷阱?慢雾安全创始人揭露新型iOS威胁

近日,区块链安全机构慢雾的创始人余弦通过社交媒体披露了一起极具迷惑性的安全事件。一款在表面上看起来完全正常、名为“ComeCome”(中文或显示为“拜托拜托”)的外卖点餐应用,实际上是一个专门窃取用户加密资产的恶意程序。

“投毒”手法:恶意软件的高级伪装术

根据余弦的分析,这款应用的攻击方式属于典型的“投毒”。攻击者将恶意代码植入到一个功能看似完整的普通应用中,使其能够绕过应用商店的初步审核和用户的常识判断。一旦用户安装并运行,该应用便会开始在后台悄无声息地扫描并盗取设备上的加密货币钱包信息,如助记词、私钥等。

这种手法并非首次出现。余弦指出,它与之前被曝光的恶意应用FomoPeek所使用的策略如出一辙,都利用了用户对日常应用(如工具、娱乐、生活服务类App)的信任心理,进行高度隐蔽的资产窃取。

谁处于风险之中?不仅仅是iPhone用户

虽然此次案例主要针对iPhone,但风险范围可能更广。余弦特别强调,所有使用苹果生态设备的用户都需要提高警惕:

  • iPhone用户:是此类攻击的主要目标,需立即检查设备上来源不明的应用。
  • iPad用户:同样运行iOS/iPadOS系统,面临完全相同的风险。
  • Mac用户:随着苹果芯片的普及和App生态的融合,恶意软件跨设备传播的风险正在增加。

立即行动:用户应采取的防护措施

面对这种隐蔽性极强的威胁,被动等待远远不够。余弦给出了明确的行动建议:

首要且最关键的一步,是立即将你的iOS、iPadOS或macOS设备更新到官方发布的最新版本。苹果公司通常会通过系统更新来修复已知的安全漏洞,这是抵御已知攻击手法最有效的基础防御。

此外,用户应养成以下安全习惯:

  • 仅从苹果官方App Store下载应用,尽量避免安装通过网页链接、第三方商店或TestFlight分发的应用。
  • 对索要过多权限,尤其是与“钱包”、“金融”完全无关的应用(如一个外卖App要求访问钥匙串或大量后台数据)保持怀疑。
  • 定期检查设备上已安装的应用列表,删除长时间不使用或来源不明的软件。

这起事件再次提醒我们,在数字资产的世界里,安全威胁正变得越来越难以辨识。恶意程序不再总是张牙舞爪的病毒,它们可能就伪装成我们日常生活中最熟悉、最依赖的那一个图标。