TOKENPOST

아이폰 사파리 공격 샘플, 암호화폐 지갑 접근 기능 확인

토포AI로 이 기사 더 깊이 읽기

의심스러운 웹페이지가 열린 아이폰과 암호화폐 지갑 / TokenPost.ai (macro)

슬로미스트(SlowMist)는 최근 아이폰 사파리 공격 샘플이 실제 암호화폐 탈취로 이어졌는지 독립적으로 확인하지 못했다고 25일 밝혔다.

슬로미스트는 기술 증거가 주로 iOS 18.4부터 18.6.2 버전에 해당한다며, iOS 13부터 26.5까지 영향을 받는다는 주장은 초기 판단이라고 설명했다. 해당 공격은 앞서 공개된 ‘DarkSword’ 취약점 공격 체인을 재사용한 것으로 분석됐다.

슬로미스트는 악성 웹페이지가 사파리에서 열리면 공격 코드를 불러올 수 있고, 샘플에는 애플 키체인과 암호화폐 지갑 애플리케이션 데이터에 접근하는 기능이 포함됐다고 밝혔다. 다만 이 기능만으로 공격자가 특정 지갑 정보를 실제로 추출했다는 사실이 입증되는 것은 아니라고 덧붙였다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.