تطبيق iOS خبيث مرتبط بسرقة أصول مشفّرة بقيمة 580 ألف دولار تقريبًا
تم اكتشاف أن تطبيق iOS الخبيث FomoPeek يتضمن عدة وحدات لاستغلال نوى (Kernel Exploits)، ما يسمح بتجاوز حاوية (Sandbox) آبل والوصول إلى بيانات المحافظ الحساسة لتطبيقات أخرى. وقد تم ربطه بحادثة سرقة أصول مشفّرة بقيمة تقارب 580 ألف دولار. وتقول شركة أمان سلاسل الكتل (SlowMist) إن التطبيق تم توزيعه عبر متجر تطبيقات آبل (App Store). وتذكر الشركة أن الإصدارات المتأثرة نُشرت في 9 سبتمبر و12 سبتمبر، ويحتوي التطبيق على وحدتين خبيثتين يمكنهما الحصول على صلاحيات أعلى والوصول إلى بيانات Keychain والملفات الخاصة بتطبيقات أخرى. وأشارت SlowMist إلى أن الإصدار 1.3 الذي صدر في 17 سبتمبر أزال المكونات الخبيثة ذات الصلة. ووجد فريق أمان OKX بالاشتراك مع SlowMist أن إطار الهجوم ذي الصلة يتضمن 8 أساليب هجوم، ويدعم إصدارات iOS من 12 إلى 18.7.2 ومن 26 إلى 26.1. وتُظهر التحليلات على السلسلة (On-chain) أن عنوانًا للهاكر مرتبطًا بالحادث تلقى حوالي 580 ألف USDT، ثم تم تحويل الأموال لاحقًا عبر عدة عناوين وخدمات، وذهب جزء من التدفقات إلى FixedFloat وKuCoin وcce.cash.