悪意のあるiOSアプリ「FomoPeek」が約58万ドル相当の暗号資産を盗難との関連が判明
悪意のあるiOSアプリ「FomoPeek」には複数のカーネル脆弱性を悪用するモジュールが含まれていることが見つかり、Appleのサンドボックスを突破して他のアプリの機密ウォレットデータにアクセスできる。すでに約58万ドル相当の暗号資産が盗まれた事件との関連が指摘されている。ブロックチェーンのセキュリティ企業SlowMistは、このアプリがAppleのApp Storeを通じて配布されていたと述べた。同社によると、影響を受けるバージョンは9月9日と9月12日に公開されており、アプリには2つの悪意あるモジュールが含まれている。これらによりより高い権限を取得し、他のアプリのKeychainデータおよびファイルにアクセスできるという。9月17日に公開されたバージョン1.3では、該当する悪意あるコンポーネントが削除された。SlowMistとOKXのセキュリティチームの調査では、関連する攻撃フレームワークには8種類の攻撃手法が含まれており、iOS 12から18.7.2、および26から26.1のバージョンに対応していることが分かった。オンチェーン分析によれば、事件に関連するハッカーのアドレスは約58万枚のUSDTを受け取り、その後資金は複数のアドレスやサービスを経由して移転され、資金の一部はFixedFloat、KuCoin、cce.cashへ流れた。
悪意のあるiOSアプリ「FomoPeek」には複数のカーネル脆弱性を悪用するモジュールが含まれていることが見つかり、Appleのサンドボックスを突破して他のアプリの機密ウォレットデータにアクセスできる。すでに約58万ドル相当の暗号資産が盗まれた事件との関連が指摘されている。ブロックチェーンのセキュリティ企業SlowMistは、このアプリがAppleのApp Storeを通じて配布されていたと述べた。同社によると、影響を受けるバージョンは9月9日と9月12日に公開されており、アプリには2つの悪意あるモジュールが含まれている。これらによりより高い権限を取得し、他のアプリのKeychainデータおよびファイルにアクセスできるという。9月17日に公開されたバージョン1.3では、該当する悪意あるコンポーネントが削除された。SlowMistとOKXのセキュリティチームの調査では、関連する攻撃フレームワークには8種類の攻撃手法が含まれており、iOS 12から18.7.2、および26から26.1のバージョンに対応していることが分かった。オンチェーン分析によれば、事件に関連するハッカーのアドレスは約58万枚のUSDTを受け取り、その後資金は複数のアドレスやサービスを経由して移転され、資金の一部はFixedFloat、KuCoin、cce.cashへ流れた。
