深潮 TechFlow 消息,5 月 15 日,慢雾余弦表示,已获取部分在野攻击样本,目前可确认攻击主要针对旧版 iOS 的 iPhone、Safari 浏览器及持有加密货币钱包的用户。其称,假冒色情直播、波场能量站、退款流程、漏洞预警等网页可能嵌入恶意 JavaScript 利用代码;若旧版 iPhone 用户使用 Safari 打开相关网页且未关闭,同时解锁钱包 App 准备使用,明文私钥可能被盗取。
添加收藏
分享社交媒体
深潮 TechFlow 消息,5 月 15 日,慢雾余弦表示,已获取部分在野攻击样本,目前可确认攻击主要针对旧版 iOS 的 iPhone、Safari 浏览器及持有加密货币钱包的用户。其称,假冒色情直播、波场能量站、退款流程、漏洞预警等网页可能嵌入恶意 JavaScript 利用代码;若旧版 iPhone 用户使用 Safari 打开相关网页且未关闭,同时解锁钱包 App 准备使用,明文私钥可能被盗取。
慢雾余弦表示,已获取部分在野攻击样本,目前可确认攻击主要针对旧版 iOS 的 iPhone、Safari 浏览器及持有加密货币钱包的用户。其称,假冒色情直播、波场能量站、退款流程、漏洞预警等网页可能嵌入恶意 JavaScript 利用代码;若旧版 iPhone 用户使用 Safari 打开相关网页且未关闭,同时解锁钱包 App 准备使用,明文私钥可能被盗取。