FOMOアプリは9月9日から17日にかけてAppleのApp Storeで配信されており、ニーモニックフレーズ(復元用フレーズ)や秘密鍵を窃取できる悪意のあるモジュールが含まれていた。SlowMistの最高情報セキュリティ責任者(CISO)であるShan Zhang氏は、このマルウェアを「DarkSword」と特定した。DarkSwordは、Safari内のWebKitおよびJavaScriptCoreにおけるメモリ破壊の脆弱性を悪用し、暗号資産を標的とする。
この脆弱性はiOS 13から26.5までのバージョンに影響を及ぼし、攻撃者が機密性の高いウォレットデータを抽出することを可能にする。SlowMistは、当該アプリをダウンロードしたユーザーに対し、その後アプリが更新または削除されていたとしても、関連するすべてのニーモニックフレーズ、秘密鍵、認証情報は漏えいしたものと見なすべきだと警告している。
Apple App Storeの「FOMO」アプリに暗号資産ウォレットを狙うマルウェアが混入
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
