🚨 Une application malveillante repérée sur l’App Store Apple ! 580 000 $ de crypto volés ?🔥

Groupe : 点击进入玖玖的粉丝群

Cette fois, ce n’est pas une plateforme d’échange qui a été piratée, mais une application iOS apparemment banale : elle pourrait exposer directement les données du portefeuille crypto des utilisateurs. D’après la dernière enquête de SlowMist, une application appelée FomoPeek est liée à des cryptomonnaies dérobées d’environ 579 900 $.
L’analyse on-chain montre qu’une adresse de hacker principal a reçu 579,984 USDT, puis que les fonds ont ensuite transité par plusieurs réseaux et services.🚨

Le véritable danger est le suivant : le problème n’est peut-être pas uniquement « l’application vole des données ».
SlowMist indique que certaines versions de FomoPeek contiennent un module malveillant et du code d’exploitation de vulnérabilités iOS. L’objectif est de contourner les limites du bac à sable du système, puis d’obtenir les données de stockage d’autres applications.
Parmi les cibles de l’attaque figure même le trousseau iOS.

Or, dans le trousseau, peuvent être conservés divers identifiants, jetons et informations sensibles. Pour les utilisateurs ayant installé un portefeuille crypto sur le même appareil, si ces autorisations sont détournées, le risque est rapidement amplifié.⚠️

À noter également : ce code malveillant n’est pas présent dans toutes les versions.
SlowMist précise que les versions spécifiques publiées les 9 septembre et 12 septembre incluent des composants malveillants, tandis que la version 1.3 publiée le 17 septembre a supprimé les composants concernés.

Autrement dit, le numéro de version pourrait constituer un indice crucial pour cet incident.
Côté on-chain, 579,984 USDT ont ensuite fait l’objet de transferts entre réseaux et ont impliqué des services comme FixedFloat, KuCoin et cce.cash. Les fonds continuent d’être fractionnés, convertis et déplacés, ce qui oblige l’équipe sécurité à suivre en continu les traces on-chain.👀

À l’heure actuelle, ce qui devrait le plus inquiéter les utilisateurs ordinaires n’est pas un chiffre en particulier, mais un problème plus concret :
Combien de permissions possède réellement une simple application sur votre téléphone ?
Si des applications de type plateforme d’échange, portefeuille et autres applications financières sont aussi présentes sur l’appareil, alors si une application malveillante parvient à franchir l’isolation du système, le risque peut largement dépasser celui d’un seul compte.

Cliquez sur l’avatar pour rejoindre le groupe de discussion de Jiu Jiu et recevoir les stratégies quotidiennes🚀
#加密安全 #FomoPeek #iOS