这次盗U的工具……

BX6680neutral2026-09-21 02:59:56 UTC
AdYour ad here[email protected]

这次盗U的工具…… FomoPeek的事刷了两天了。 一套标价几百万美元的国家级iOS攻击武器,怎么会出现在一个5U邀请奖励的撸毛App里。 这套攻击框架的来头:它叫DarkSword,Google威胁情报团队今年3月公开披露的,当时cz也发推提醒更新系统 这东西最早谁在用? 是各国情报机构拿来搞情报的,一开始就是针对特定人群,正儿八经的国家级武器,这种iOS零日漏洞链在地下市场标价几百万美元。 3月份代码泄露到GitHub,金融诈骗团伙拿到源码,做了两件事:去掉地理限制,加强钱包窃取模块。然后广撒网。 FomoPeek是目前曝光的最新一环,但绝对不是唯一一个。 了解到的情况,这套技术在东南亚做盗U的圈子里已经在流通了。搞菠菜的在用,搞通道的在用,不同方向的人都有一定比例拿到了。 而且不止App这一种打法,DarkSword支持网页端投递,你Safari打开一个被投毒的网站,停留十几秒,同样能触发整条攻击链。 以前盗U靠假客服、钓鱼链接、授权骗签,本质靠的是你犯错。现在你什么都没做错,装了个正版App,点开了一个正常网页,整台手机的密钥材料就可能全暴露了。 PS:及时更新iOS…

Read the full story at bx6680 ↗
AdYour ad here[email protected]