Woofun AI 获悉,慢雾创始人余弦披露一款名为 ComeCome 的外卖类 App(comecome.icu)疑似采用与 FomoPeek 盗币事件相同的手法实施攻击。该应用内置恶意 SDK,集成 8 种 iOS 内核漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式,已知受影响范围覆盖 iOS 12 至 18.7 以及 26 至 26.1 版本。攻击成功后可突破 iOS 沙箱机制,进而窃取加密钱包资产。余弦提示此类威胁可能波及 iPad 及 Mac 设备,建议用户立即更新至最新 iOS 版本,并对来源不明的 App 保持高度警惕。
暂无评论
评论
暂无评论