NewsLayer.com
NewsLayer PulseLIVEBTC$79,822+0.11%ETH$2,494+1.45%SOL$106.84+3.86%XRP$1.42+0.11%DOGE$0.0896+2.15%ADA$0.2193+0.74%Total Cap$2.84T+0.58%Layer Index59 Neutral

CryptoPolicy

breaking

아이폰 크립토 지갑을 맬웨어 및 웹 기반 공격으로부터 보호하는 방법

아이폰 크립토 지갑을 맬웨어 및 웹 기반 공격으로부터 보호하는 방법 cryptonews.net

cryptonews.net

Publisher

Sep 5, 2026 at 6:59 PM UTC · Updated 18시간 전 · 4 분 소요

아이폰 크립토 지갑을 맬웨어 및 웹 기반 공격으로부터 보호하는 방법
Image via cryptonews.net

Key Signal

13 malicious Packagist themes

Last Updated

18시간 전

구형 iOS 버전을 실행하는 iPhone 사용자는 연구원들이 보호된 휴대폰 데이터와 지갑 비밀 정보에 접근할 수 있는 iOS 익스플로잇 체인과 오염된 웹사이트 패키지를 연결한 후 보안 위험에 처할 수 있습니다.

사이버 보안 플랫폼인 Socket은 Packagist에서 13개의 악성 테마를 발견한 후 이 캠페인을 공개했습니다. 이 패키지는 휴대폰이 아닌 웹사이트를 감염시켰습니다. 결과적으로 가짜 지갑 앱을 피하는 것만으로는 영향을 받은 Safari 페이지로부터 취약한 iPhone을 보호하기에 충분하지 않았습니다.

악성 Packagist 패키지는 무엇을 하도록 설계되었습니까?

이 패키지는 베트남 스트리밍 사이트를 지원하는 OphimCMS 및 KKPhim의 테마로 위장했습니다. 이들은 vsmov, vsphim, haiau009, chilltvcms, ophimcms라는 5개의 게시자 이름으로 나타났습니다.

사이트 운영자가 오염된 테마를 설치하면 페이지에 적대적인 JavaScript가 나타났습니다. 모바일 방문자는 도박 사이트 리디렉션이나 삽입된 광고를 받을 수 있었습니다. iPhone 분기는 또한 iOS 버전을 확인하고 일치하는 익스플로잇을 로드했습니다.

Socket의 조사 결과 두 개의 WebKit 진입점이 발견되었습니다. CVE-2025-31277은 iOS 18.4 및 18.5를 대상으로 했습니다. CVE-2025-43529는 iOS 18.6을 다루었습니다.

이후 단계에서는 WebKit의 보호된 프로세스를 탈출하여 iOS 커널에 도달했습니다. 해당 액세스를 통해 페이로드는 일반적으로 웹사이트에서 차단된 데이터를 읽을 수 있었습니다.

연구원들은 iOS 18.4에서 18.6.x를 실행하는 iPhone XS부터 iPhone 16 모델까지의 코드를 발견했습니다. 분석된 버전은 iOS 18.7 또는 iOS 26을 지원하지 않았습니다.

이 스파이웨어는 Keychain 기록, 메시지, 연락처, 사진, 브라우저 쿠키, Wi-Fi 비밀번호, 위치 기록 및 계정 데이터베이스를 수집할 수 있었습니다. 8월 업데이트에서는 Bitget, BitKeep, Bitpie, Phantom, Tonkeeper, Trust Wallet, OKX와 연결된 지갑 자료도 검색했습니다.

최신 보고서에서 다른 암호화폐 지갑이 언급되는 이유는 무엇입니까?

최신 SlowMist 보고서는 별도의 WYINCC 인프라를 조사했습니다. 해당 샘플은 iOS 18.4에서 18.6.2 버전의 Safari를 대상으로 했습니다. 코드는 imToken, TokenPocket, TronLink에 집중되었습니다.

Article Intelligence

Sponsored

Ad
House — Advertise on NewsLayer
NewsLayerLearn more

NewsLayer Premium

Unlock deeper intelligence.

Ad-free reading, exclusive research, and real-time onchain insights.

Go Premium