K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

谷歌:苹果iOS恶意软件针对未修补的iPhone上的加密应用程序。

CN
Decrypt
关注
3小时前
AI 总结,5秒速览全文

谷歌研究人员已确认在现实中被使用的一种iOS漏洞链,这可以用来向易受攻击的iPhone发送专门针对加密货币应用的恶意软件。


根据研究,这个漏洞被称为“黑剑”,利用了六个漏洞,在运行iOS 18.4至18.7版本的设备上部署恶意软件。



一旦用户使用脆弱设备访问恶意或被攻陷的网站,漏洞就会被用来部署恶意软件,包括一种名为“幽灵刀”的基于JavaScript的数据窃取工具,它主动寻找主要的加密货币交易所应用,如Coinbase、Binance、Kraken、Kucoin、OKX和MEXC。


幽灵刀还会寻找流行的加密货币钱包应用,包括Ledger、Trezor、MetaMask、Exodus、Uniswap、Phantom和Gnosis Safe,同时还会从SMS和iMessage消息、通话记录、联系人、Wi-Fi密码、Safari cookies和浏览历史、位置信息、健康数据、照片、保存的密码,以及Telegram和WhatsApp的消息历史中窃取数据。


多方参与者正在部署这一漏洞,从商业间谍软件供应商到国家支持的团体,在沙特阿拉伯的活动中观察到使用伪造的Snapchat外观,而在乌克兰通过包括一个政府网站在内的被攻陷网站进行活动。





幽灵刀被设计用于快速数据盗窃,而不是长期监视——它收集所有可用数据,然后删除其临时文件并终止自身。


这是针对加密用户的恶意软件浪潮中的最新一例,包括<在此插入“熔炉排水”恶意软件的链接>,它在去年六个月内窃取了约900万美元,以及一个看到<在此插入“假冒Android智能手机”恶意软件的链接>的活动,这些智能手机预装了窃取加密货币的恶意软件。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

龙虾一键接入,助交易稳赚
广告
|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

Decrypt的精选文章

2小时前
因“更加紧缩”的货币条件,山寨币交易量骤降80%
2小时前
早间一分钟:比特币反弹,油价下跌
5小时前
比特币涨至七万一千美元,贝森考虑解除部分伊朗石油制裁
查看更多

目录

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

相关文章

avatar
avatarbitcoin.com
49秒钟前
Trump Administration Unveils Federal AI Framework, Aims to Terminate State Regulation ‘Patchwork’
avatar
avatarcoindesk
32分钟前
比特币最新的恐惧被释放,随着加息预期上升,债券市场崩溃。
avatar
avatarcoindesk
50分钟前
为什么CoinDesk PitchFest在迈阿密的重要性
avatar
avatarbitcoin.com
1小时前
市场在三月份决策后重申美联储暂停的预期:交易者认为四月份会议之前不会有折衷。
avatar
avatarcoindesk
1小时前
加密钱包制造商Ledger聘请前Circle高管担任首席财务官,以帮助推动首次公开募股。
APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接