Google Threat Intelligence는 iOS를 겨냥한 Ghostblade 악성코드를 발견했는데, 이 악성코드는 개인 키를 탈취하고 iMessage 등의 메시지를 읽을 수 있다
Svmuu 소식: Google Threat Intelligence는 Apple iOS 기기를 공격하는 ‘Ghostblade’라는 이름의 암호화 도난 악성코드를 식별했습니다. 이 악성코드는 브라우저 기반 악성코드 도구 모음인 DarkSword에 속하며, 개인 키 및 기타 민감한 정보를 탈취하는 데 사용됩니다. Google Threat Intelligence에 따르면, Ghostblade는 JavaScript로 작성되어 데이터를 신속하게 탈취하도록 설계되었으며, 이 악성코드는 기기가 침투당한 후 실행되어 민감한 데이터를 수집하고 악성 서버로 전송합니다. 연구원들은 이 악성코드가 감염된 기기에서 24시간 내내 실행되지는 않으며, 별도의 플러그인이 필요하지 않고 데이터 추출을 완료하면 작동을 중단한다고 언급했습니다. 또한 Apple이 관련 악성코드를 수신하고 식별하는 것을 방지하기 위해 기기 충돌 보고서를 삭제하는 코드가 포함되어 있습니다. Ghostblade는 iMessage, Telegram, WhatsApp의 메시지 데이터에 접근하여 이를 전송할 수 있으며, SIM 카드 정보, 신원 정보, 멀티미디어 및 위치 데이터를 탈취하고 시스템 설정에 접근할 수도 있다. 블록체인 정보 플랫폼 노미니스(Nominis)는 2월 암호화폐 해킹 피해액이 4,900만 달러로, 1월의 3억 8,500만 달러에 비해 현저히 감소했다고 밝혔다; 이 플랫폼은 이러한 변화가 코드 기반 공격에서 암호화폐 피싱, 지갑 포이즈닝 등 인간의 실수를 악용하는 공격 벡터로 위협이 전환되었음을 반영한다고 지적했습니다. 피싱은 일반적으로 매우 정교하게 위장된 가짜 웹사이트와 유사한 URL을 통해 접속을 유도하고, 개인 키 등 데이터를 탈취할 수 있는 악성코드를 심는 방식으로 이루어집니다. (Cointelegraph)
출처:Odaily · 원문 링크
면책 조항: 본 내용은 저자의 개인적인 견해일 뿐이며, 어떠한 투자·재무 조언도 구성하지 않습니다. 규정 위반 내용이 발견될 경우신고하기
24시간 인기 순위
-
1
억만장자 투자자 체이스 콜먼(Chase Coleman)이 운영하는 타이거 글로벌(Tiger Global) 펀드는 최근 제출한 13F 보고서에서, 상위 5대 성장주 모두 AI 인프라 분야에 집중되어 있음을 공개했다. 해당 종목으로는 TSMC, 엔비디아, 아마존, Meta 및 구글이 포함된다.
-
2
암호화폐 채굴 업계의 유동성 경색: 원인과 2026년 현황 분석
-
3
CRYSTAL 코인의 가치 및 투자 잠재력 분석: 다양한 프로젝트 분석 및 위험 평가
-
4
BEAM 코인은 0이 될까요? 1,000달러까지 오를 수 있을까요? Beam 네트워크와 시장 전망에 대한 심층 분석
-
5
분석에 따르면, 이란의 중첩된 권력 구조로 인해 미국과의 전쟁 종결이 복잡해지고 있으며, 혁명수비대는 상당한 작전 자율권을 보유하고 있다고 한다.
-
6
한 이스라엘 요르단강 서안 정착민은 BBC와의 인터뷰에서 팔레스타인인을 공격하는 것은 정당한 보복 행위라고 말하며, 한 유대인의 생명을 “1,000만” 명의 팔레스타인인과 동등하게 여겼다.
-
7
ETH2X-FLI-P: Polygon 기반 2배 레버리지 이더리움 지수형 토큰 분석
-
8
CVP는 어떤 코인인가? PowerPool 생태계와 그 토큰인 CVP의 투자 가치를 심층 분석
-
9
분석: 스테이트 스트리트 헬스케어 ETF(XLV)는 수수료 0.08%에 다양한 종목으로 구성되어 있으며, 인베스코 바이오테크 ETF(PBE)는 수수료 0.58%로 소형주에 집중하고 있다. PBE는 올해 들어 10.2% 상승하며 XLV를 앞질렀다.
-
10
콜드카드(Coldcard) 지갑 사건 비트코인, 피해 추정액 7,000만 달러로 증가
오늘의 시세
추천 읽을거리







