这次盗U的工具……
FomoPeek的事刷了两天了。
一套标价几百万美元的国家级iOS攻击武器,怎么会出现在一个5U邀请奖励的撸毛App里。
这套攻击框架的来头:它叫DarkSword
Google威胁情报团队今年3月公开披露的,当时cz也发推提醒更新系统
这东西最早谁在用?
是各国情报机构拿来搞情报的,一开始就是针对特定人群,正儿八经的国家级武器,这种iOS零日漏洞链在地下市场标价几百万美元。
3月份代码泄露到GitHub,金融诈骗团伙拿到源码,做了两件事:去掉地理限制,加强钱包窃取模块。然后广撒网。
FomoPeek是目前曝光的最新一环,但绝对不是唯一一个。
了解到的情况,这套技术在东南亚做盗U的圈子里已经在流通了。搞菠菜的在用,搞通道的在用,不同方向的人都有一定比例拿到了。
而且不止App这一种打法,DarkSword支持网页端投递,你Safari打开一个被投毒的网站,停留十几秒,同样能触发整条攻击链。
以前盗U靠假客服、钓鱼链接、授权骗签,本质靠的是你犯错。现在你什么都没做错,装了个正版App,点开了一个正常网页,整台手机的密钥材料就可能全暴露了。