Зловредное iOS приложение FomoPeek связано с кражей криптоактивов на сумму почти 580 000 долларов США
Зловредное iOS приложение FomoPeek было обнаружено с несколькими модулями эксплуатации уязвимостей ядра, которые могут обойти песочницу Apple и получить доступ к чувствительным данным кошельков других приложений, что связано с кражей криптоактивов на сумму почти 580 000 долларов. Компания по безопасности блокчейна SlowMist сообщила, что приложение распространяется через App Store Apple. Компания заявила, что затронутые версии были выпущены 9 и 12 сентября, приложение содержит два зловредных модуля, которые могут получить более высокие привилегии и получить доступ к данным Keychain и файлам других приложений.
Версия 1.3, выпущенная 17 сентября, удаляет соответствующие зловредные компоненты. Команда безопасности SlowMist и OKX провела расследование и обнаружила, что соответствующий атакующий фреймворк включает 8 видов атак, поддерживающих версии iOS от 12 до 18.7.2 и от 26 до 26.1. Анализ на блокчейне показывает, что адрес хакера, связанный с инцидентом, получил около 580 000 USDT, средства затем были переведены через несколько адресов и сервисов, часть из которых направлена на FixedFloat, KuCoin и cce.cash.






