Una aplicación maliciosa para iOS distribuida a través de la App Store de Apple se ha relacionado con casi $580.000 en cripto robada después de que los investigadores descubrieran que contenía múltiples exploits del kernel capaces de eludir el sandbox de Apple y acceder a datos sensibles de la cartera.

Según una investigación publicada por la firma de seguridad blockchain SlowMist, la aplicación, llamada FomoPeek, introdujo dos módulos maliciosos que podían explotar vulnerabilidades de iOS, obtener privilegios elevados y acceder a los datos del llavero (Keychain) y a archivos pertenecientes a otras aplicaciones. 

SlowMist dijo que las versiones afectadas se lanzaron el 9 y el 12 de septiembre, mientras que la versión 1.3, publicada el 17 de septiembre, eliminó los componentes maliciosos.

SlowMist dijo que su investigación, realizada con el equipo de seguridad de OKX, comenzó después de que recibiera reportes de usuarios que habían sufrido el robo de activos y descubriera que algunos previamente habían instalado las versiones afectadas de FomoPeek.

El marco del exploit incluía ocho métodos de ataque y declaró compatibilidad con versiones de iOS que van de la 12.0 a la 18.7.2 y de la 26.0 a la 26.1.

El análisis onchain de SlowMist identificó una dirección principal de un hacker asociada al incidente que recibió aproximadamente 579.984 USDT. La firma indicó que la dirección se activó el 15 de septiembre y que los fondos robados involucraron múltiples redes blockchain antes de consolidarse y transferirse a través de varias direcciones y servicios.

SlowMist indicó que partes de los fondos se transfirieron hacia servicios que incluían FixedFloat, KuCoin y cce.cash, mientras que otros fondos se dispersaron a través de direcciones adicionales que la firma continuó rastreando.

Cointelegraph contactó a Apple, SlowMist y OKX para hacer comentarios, pero no recibió una respuesta antes de la publicación.