Application iOS malveillante FomoPeek liée à un vol d’environ 580 000 dollars d’actifs cryptés
L’application iOS malveillante FomoPeek a été découverte en contenant plusieurs modules d’exploitation de vulnérabilités du noyau, capables de contourner le sandbox d’Apple et d’accéder à des données sensibles de portefeuilles appartenant à d’autres applications. L’affaire est liée à un incident de vol d’actifs cryptés d’environ 580 000 dollars. La société de sécurité blockchain SlowMist indique que l’application est distribuée via l’App Store d’Apple. Elle précise que les versions concernées ont été publiées les 9 septembre et 12 septembre, et que l’application comprend deux modules malveillants, permettant d’obtenir des privilèges plus élevés et d’accéder aux données Keychain ainsi qu’aux fichiers d’autres applications. La version 1.3 publiée le 17 septembre a supprimé les composants malveillants concernés. SlowMist, avec l’équipe de sécurité d’OKX, a constaté que le cadre d’attaque associé inclut huit types d’attaques, prenant en charge iOS 12 à 18.7.2 et les versions 26 à 26.1. L’analyse on-chain montre qu’une adresse de hacker liée à l’incident a reçu environ 580 000 jetons USDT ; les fonds ont ensuite été transférés via plusieurs adresses et services, une partie allant vers FixedFloat, KuCoin et cce.cash.