암호화폐 지갑의 니모닉과 개인키를 탈취할 수 있는 악성 모듈이 포함된 FOMO 앱이 애플 앱스토어에서 9월 9일부터 17일까지 유통됐다는 보도가 나왔다. 아이폰 이용자는 관련 지갑 정보가 노출됐을 가능성을 주의해야 한다.
프로토스(Protos)는 슬로우미스트(SlowMist) 보고서를 인용해 해당 앱에 악성 모듈이 숨겨져 있었으며, 이 모듈이 니모닉과 개인키 탈취로 이어질 수 있다고 22일 보도했다. 슬로우미스트는 앱을 업데이트하거나 삭제하는 것만으로는 충분하지 않을 수 있다고 밝혔다.
프로토스는 또 슬로우미스트의 산장(Shān Zhang) 최고정보보안책임자가 다크소드(DarkSword) 악성코드와 관련해 iOS 13부터 iOS 26.5까지의 기기가 악성 Safari 링크에 노출될 수 있다고 경고했다고 전했다. 해당 공격은 WebKit과 JavaScriptCore의 메모리 손상 취약점을 악용해 지갑 키와 데이터를 탈취할 수 있다고 설명됐다.

토큰포스트속보
댓글0
첫 댓글을 남겨 보세요.