아이폰 듀오 가짜 사전 주문, 500달러 미끼로 암호화폐 지갑 노려
아이폰 듀오 가짜 사전 주문, 500달러 미끼로 암호화폐 지갑 노려 Yellow.com
Yellow.com
Publisher
Oct 4, 2026 at 9:36 AM UTC · Updated 5일 전 · 2 분 소요

Key Signal
$500 Voucher lure amount
Last Updated
5일 전
보안 연구원들이 Oct. 16 예약 주문 전 취약한 iPhones 및 암호화폐 지갑을 표적으로 삼기 위해 $500 바우처 유인책을 사용하는 가짜 Apple iPhone Duo 예약 주문 페이지를 발견했습니다.
주요 요점:
- 취약한 iPhone이 해당 페이지를 열 때 익스플로잇 시도가 시작될 수 있습니다
- 페이로드는 암호화폐 지갑, 키체인 자격 증명, 메모 및 기타 개인 데이터를 표적으로 삼습니다
- Apple은 업데이트된 기기들이 보고된 DarkSword 공격으로부터 보호된다고 밝혔습니다
iPhone Duo 스캔
Sep. 29에 발표되고 하루 뒤 9to5Mac에 의해 보도된 조사 결과에 따르면, Malwarebytes의 보안 연구원들이 iPhone Duo 출시와 관련된 사기를 추적하던 중 Apple 스타일의 페이지를 발견했습니다.
해당 사이트는 $500 “Authorized Partner Exclusive” 바우처와 AppleCare+ 보장 서비스를 제공합니다. 공식 iPhone Duo 예약 주문은 Oct. 16까지 시작되지 않습니다.
Malwarebytes는 가짜 페이지가 Apple의 라인업과 일치하지 않는 기기 크기와 색상을 나열하고 있으며, 사이트의 여러 정책 링크가 작동하지 않는다고 말했습니다. 익스플로잇 시도는 방문자가 무엇인가를 제출하기 전부터 시작됩니다. Malwarebytes는 또한 이 페이지가 유출된 DarkSword 익스플로잇 체인을 사용하여 취약한 iPhones를 조사한 다음, 기기 정보, Apple Notes 및 저장된 키체인 자격 증명을 수집할 수 있는 별도의 페이로드를 로드하려고 시도한다고 밝혔습니다.
함께 읽기: Polymarket Kyiv Strike Bets Show $124,000 Volume, But Two Trades Explain It
Malwarebytes 지갑 위험
페이로드는 MetaMask, Phantom, Trust Wallet, Coinbase Wallet, Exodus 및 Tonkeeper를 포함한 암호화폐 지갑 앱을 검색하며, 공격자의 서버 연결에 성공하면 지갑 파일, 자격 증명 및 사진 썸네일 업로드를 시도할 수 있습니다.
연구원들은 또한 메시지, 연락처, 통화 기록, 음성 메일, 이메일, 캘린더 항목 및 캐시된 위치 데이터를 겨냥한 코드를 발견했으며, 페이로드는 추가 지침을 위해 서버에 접속할 수 있습니다.
Malwarebytes는 캡처된 코드를 분석했지만 iPhone에서 테스트하거나 기기에서 데이터가 나가는 것을 관찰하지는 못했다고 밝혔는데, 이는 연구원들이 피해자로부터의 성공적인 절취보다는 공격 로직을 확인했음을 의미하는 한계점입니다.
Article Intelligence
Topics
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
