Aplicación maliciosa para iOS FomoPeek vinculada al robo de unos 580.000 dólares en criptoactivos
Se descubrió que la app maliciosa para iOS FomoPeek contenía varios módulos de explotación de vulnerabilidades del kernel, capaces de eludir el sandbox de Apple y acceder a los datos sensibles de las carteras de otras aplicaciones. El incidente se ha relacionado con el robo de unos 580.000 dólares en criptoactivos. La empresa de seguridad blockchain SlowMist indicó que la aplicación se distribuyó a través de la App Store de Apple. La compañía señaló que las versiones afectadas se publicaron el 9 y el 12 de septiembre; la app incluía dos módulos maliciosos que permiten obtener mayores privilegios y acceder a los datos del Keychain y a archivos de otras aplicaciones. La versión 1.3 publicada el 17 de septiembre eliminó los componentes maliciosos correspondientes. SlowMist y el equipo de seguridad de OKX investigaron y descubrieron que el marco de ataque relacionado incluía 8 métodos de ataque, y era compatible con iOS 12 a 18.7.2 y versiones 26 a 26.1. El análisis on-chain mostró que una dirección de hacker asociada al incidente recibió aproximadamente 580.000 USDT; posteriormente, los fondos se transfirieron a través de múltiples direcciones y servicios, y parte del flujo se dirigió a FixedFloat, KuCoin y cce.cash.
Se descubrió que la app maliciosa para iOS FomoPeek contenía varios módulos de explotación de vulnerabilidades del kernel, capaces de eludir el sandbox de Apple y acceder a los datos sensibles de las carteras de otras aplicaciones. El incidente se ha relacionado con el robo de unos 580.000 dólares en criptoactivos. La empresa de seguridad blockchain SlowMist indicó que la aplicación se distribuyó a través de la App Store de Apple. La compañía señaló que las versiones afectadas se publicaron el 9 y el 12 de septiembre; la app incluía dos módulos maliciosos que permiten obtener mayores privilegios y acceder a los datos del Keychain y a archivos de otras aplicaciones. La versión 1.3 publicada el 17 de septiembre eliminó los componentes maliciosos correspondientes. SlowMist y el equipo de seguridad de OKX investigaron y descubrieron que el marco de ataque relacionado incluía 8 métodos de ataque, y era compatible con iOS 12 a 18.7.2 y versiones 26 a 26.1. El análisis on-chain mostró que una dirección de hacker asociada al incidente recibió aproximadamente 580.000 USDT; posteriormente, los fondos se transfirieron a través de múltiples direcciones y servicios, y parte del flujo se dirigió a FixedFloat, KuCoin y cce.cash.
