Aplikasi iOS berbahaya FomoPeek terkait pencurian aset kripto senilai hampir 580 ribu dolar
Aplikasi iOS berbahaya FomoPeek ditemukan berisi beberapa modul eksploitasi kernel yang dapat menembus sandbox Apple dan mengakses data dompet sensitif aplikasi lain. Kejadian ini terkait dengan pencurian aset kripto senilai hampir 580 ribu dolar. Perusahaan keamanan blockchain SlowMist menyatakan aplikasi tersebut didistribusikan melalui Apple App Store. Perusahaan ini juga menyebutkan bahwa versi yang terdampak dirilis pada 9 September dan 12 September; aplikasi tersebut berisi dua modul berbahaya yang dapat memperoleh izin yang lebih tinggi serta mengakses data Keychain dan file milik aplikasi lain. Versi 1.3 yang dirilis pada 17 September telah menghapus komponen berbahaya terkait. SlowMist bersama tim keamanan OKX menyelidiki dan menemukan bahwa kerangka serangan terkait mencakup 8 jenis metode serangan, mendukung iOS 12 hingga 18.7.2 serta versi 26 hingga 26.1. Analisis on-chain menunjukkan bahwa sebuah alamat peretas yang terkait kejadian tersebut menerima sekitar 580 ribu USDT; dana kemudian dipindahkan melalui banyak alamat dan layanan, dengan sebagian mengalir ke FixedFloat, KuCoin, dan cce.cash.
Aplikasi iOS berbahaya FomoPeek ditemukan berisi beberapa modul eksploitasi kernel yang dapat menembus sandbox Apple dan mengakses data dompet sensitif aplikasi lain. Kejadian ini terkait dengan pencurian aset kripto senilai hampir 580 ribu dolar. Perusahaan keamanan blockchain SlowMist menyatakan aplikasi tersebut didistribusikan melalui Apple App Store. Perusahaan ini juga menyebutkan bahwa versi yang terdampak dirilis pada 9 September dan 12 September; aplikasi tersebut berisi dua modul berbahaya yang dapat memperoleh izin yang lebih tinggi serta mengakses data Keychain dan file milik aplikasi lain. Versi 1.3 yang dirilis pada 17 September telah menghapus komponen berbahaya terkait. SlowMist bersama tim keamanan OKX menyelidiki dan menemukan bahwa kerangka serangan terkait mencakup 8 jenis metode serangan, mendukung iOS 12 hingga 18.7.2 serta versi 26 hingga 26.1. Analisis on-chain menunjukkan bahwa sebuah alamat peretas yang terkait kejadian tersebut menerima sekitar 580 ribu USDT; dana kemudian dipindahkan melalui banyak alamat dan layanan, dengan sebagian mengalir ke FixedFloat, KuCoin, dan cce.cash.
