Bösartige iOS-App FomoPeek verknüpft mit Diebstahl von rund 580.000 US-Dollar in Krypto-Assets
Die bösartige iOS-App FomoPeek wurde entdeckt, als sie mehrere Kernel-Exploit-Module enthielt. Diese können Apples Sandbox umgehen und auf sensible Wallet-Daten anderer Apps zugreifen. Die Vorfälle stehen in Verbindung mit einem Diebstahl von Krypto-Assets im Wert von rund 580.000 US-Dollar. Das Blockchain-Sicherheitsunternehmen SlowMist erklärte, die App sei über den Apple App Store verteilt worden. Das Unternehmen teilte mit, dass die betroffenen Versionen am 9. September und am 12. September veröffentlicht wurden. Die App enthält zwei bösartige Module, mit denen höhere Berechtigungen erlangt und auf Keychain-Daten sowie Dateien anderer Apps zugegriffen werden kann. Die am 17. September veröffentlichte Version 1.3 entfernte die entsprechenden bösartigen Komponenten. SlowMist und das Sicherheitsteam von OKX stellten bei der Untersuchung fest, dass das zugehörige Angriffssystems aus acht Angriffsmethoden besteht und iOS 12 bis 18.7.2 sowie 26 bis 26.1 unterstützt. On-Chain-Analysen zeigen, dass eine mit dem Vorfall verbundene Hacker-Adresse etwa 580.000 USDT erhalten hat. Die Gelder wurden anschließend über mehrere Adressen und Dienste hinweg transferiert; ein Teil floss zu FixedFloat, KuCoin und cce.cash.
Die bösartige iOS-App FomoPeek wurde entdeckt, als sie mehrere Kernel-Exploit-Module enthielt. Diese können Apples Sandbox umgehen und auf sensible Wallet-Daten anderer Apps zugreifen. Die Vorfälle stehen in Verbindung mit einem Diebstahl von Krypto-Assets im Wert von rund 580.000 US-Dollar. Das Blockchain-Sicherheitsunternehmen SlowMist erklärte, die App sei über den Apple App Store verteilt worden. Das Unternehmen teilte mit, dass die betroffenen Versionen am 9. September und am 12. September veröffentlicht wurden. Die App enthält zwei bösartige Module, mit denen höhere Berechtigungen erlangt und auf Keychain-Daten sowie Dateien anderer Apps zugegriffen werden kann. Die am 17. September veröffentlichte Version 1.3 entfernte die entsprechenden bösartigen Komponenten. SlowMist und das Sicherheitsteam von OKX stellten bei der Untersuchung fest, dass das zugehörige Angriffssystems aus acht Angriffsmethoden besteht und iOS 12 bis 18.7.2 sowie 26 bis 26.1 unterstützt. On-Chain-Analysen zeigen, dass eine mit dem Vorfall verbundene Hacker-Adresse etwa 580.000 USDT erhalten hat. Die Gelder wurden anschließend über mehrere Adressen und Dienste hinweg transferiert; ein Teil floss zu FixedFloat, KuCoin und cce.cash.
