구형 iPhone 취약점, 암호화폐 보유자에게 심각한 위협 – U.Today

3시간 전
2분 읽기
2 조회수

구형 iPhone 기기와 암호화폐 보안

구형 iPhone 기기를 사용하는 암호화폐 보유자들은 암호화폐 도난의 위험에 처할 수 있습니다. 이는 위험한 해킹 키트가 인기 있는 암호화폐 지갑을 겨냥하고 있기 때문입니다.

사이버 보안 전문가인 Censys에 따르면, DarkSword라는 위험한 취약점이 여전히 Coruna 악성코드를 배포하는 데 사용되고 있으며, 이는 암호화폐 지갑에서 중요한 데이터를 훔치는 데 악용됩니다.

전문가들은 이러한 악성 도구를 배포하기 위한 여러 서버를 발견했으며, 이는 이 위협이 여전히 매우 활성화되어 있음을 나타냅니다. 해킹 키트는 Apple의 WebKit 및 JavaScriptCore 구성 요소의 취약점을 이용하여 해커가 민감한 데이터에 접근할 수 있도록 취약한 iPhone 기기를 겨냥합니다.

해킹이 성공하면 Coruna 악성코드는 암호화폐 지갑에 집중하여 해커가 자금에 접근할 수 있는 정보를 훔치려고 합니다. 영향을 받는 암호화폐 지갑 앱에는 Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, Uniswap, Bitpie, imToken 및 OKEx가 포함됩니다.

이 위협은 지갑 앱에 국한되지 않습니다. Censys에 따르면, 이 악성코드는 감염된 기기에서 사진과 메모를 스캔하여 BIP39 복구 구문을 찾을 수 있습니다. 이러한 구문은 사이버 범죄자에게 매우 가치가 있으며, 이를 통해 암호화폐 지갑을 복구할 수 있어 범죄자들이 기기에 접근하지 않고도 암호화폐 보유물에 접근할 수 있는 가능성을 제공합니다.

다행히도 Apple은 이미 DarkSword가 이용한 취약점을 수정했습니다. Macworld에 따르면, 해킹 키트에서 사용된 모든 알려진 보안 취약점은 iOS 16.3에서 이미 패치되었습니다. 그러나 iOS 16.2 이하(구형 iOS 15 버전 포함)를 실행하는 구형 iPhone 기기는 필요한 보안 수정이 업데이트되지 않았다면 여전히 공격에 취약할 수 있습니다.

따라서 암호화폐 보유자들은 이러한 공격의 표적이 되는 위험을 최소화하기 위해 기기가 최신 상태인지 확인할 것을 권장합니다.