가상화폐 뉴스뉴스암호화폐 사용자 여러분께 알립니다: 한 스마트폰 앱이 암호화폐 자산을 몰래 빼돌리는 것으로...

암호화폐 사용자 여러분께 알립니다: 한 스마트폰 앱이 암호화폐 자산을 몰래 빼돌리는 것으로 밝혀졌습니다! 설치되어 있다면 즉시 삭제하세요

보안 회사 슬로우미스트(SlowMist)는 사용자들이 다운로드할 수 있는 앱에서 암호화폐 도난 위험이 발견되었다고 밝혔습니다.

따르다 Bitcoin Sistemi Google News Button

블록체인 보안 회사인 슬로우미스트(SlowMist)는 포모픽(FomoPeek) 애플리케이션 버전 1.1과 1.2에서 사용자 개인 키와 시드 구문을 탈취할 수 있는 악성 코드가 발견되었다고 발표했습니다. 슬로우미스트는 최근 여러 포모픽 사용자로부터 자산 도난 신고를 접수했으며, OKX 보안팀과의 공동 조사 결과 피해 사용자 중 일부가 이전에 포모픽 버전 1.1 또는 1.2를 설치하거나 사용한 것으로 확인되었다고 밝혔습니다.

SlowMist의 분석에 따르면, 해당 애플리케이션에는 일반적인 기능과 관련 없는 다양한 모듈이 포함되어 있습니다. 그중 하나는 iOS 시스템의 커널 취약점을 노리는 익스플로잇 프레임워크로 확인되었습니다. 이 프레임워크는 8가지 공격 방식을 지원하며, 기기 모델과 iOS 버전에 따라 적절한 취약점을 자동으로 선택할 수 있는 것으로 알려져 있습니다.

해당 회사는 이번 공격이 iOS 12.0부터 18.7 버전, 그리고 iOS 26.0 및 26.1 버전에 영향을 미칠 수 있다고 밝혔습니다. 취약점이 악용될 경우, 해당 애플리케이션은 iOS 샌드박스 보호를 우회하여 키체인 데이터에 접근하고 복호화할 수 있습니다. 이러한 상황이 발생하면 개인 키, 시드 또는 니모닉, 로그인 자격 증명, 그리고 기기에 저장된 기타 민감한 파일들이 공격자의 손에 넘어갈 수 있습니다.

SlowMist는 FomoPeek이 공용 서비스에 연결되지 않은 숨겨진 서버와 통신하고 원격 명령을 수신한다는 사실도 발견했습니다. 가로챈 암호화되지 않은 네트워크 트래픽 분석 결과, 공격 기능은 여전히 활성화되어 있으며 정기적으로 자동으로 실행되는 것으로 나타났습니다.

보안 회사 측은 FomoPeek 버전 1.1 또는 1.2를 설치했거나 이전에 사용한 적이 있는 사용자들에게 자산 이동 내역을 즉시 확인하도록 권고했습니다. 사용자들은 앱이 설치된 적이 없는 신뢰할 수 있는 기기를 통해 새로운 개인 키와 니모닉 구문을 생성하고, 자산을 새 지갑으로 최대한 빨리 이체한 후, 기기를 최신 iOS 버전으로 업데이트할 것을 권장받았습니다.

SlowMist는 또한 사용자들이 FomoPeek 사용을 중단하고 애플리케이션을 다시 설치해야 한다고 덧붙였습니다.

*본 내용은 투자 조언이 아닙니다.

guest

0 댓글
최신
가장 오래된 최고 평점

주간 인기 뉴스