Aplicativo iOS malicioso FomoPeek ligado a roubo de cerca de 580 mil dólares em criptoativos
O aplicativo iOS malicioso FomoPeek foi descoberto contendo vários módulos de exploração de vulnerabilidades no kernel, capazes de burlar o sandbox da Apple e acessar dados sensíveis de carteiras de outros aplicativos. O caso está relacionado a um incidente de roubo de aproximadamente 580 mil dólares em criptoativos. A empresa de segurança blockchain SlowMist afirma que o aplicativo foi distribuído via Apple App Store. A empresa disse que as versões afetadas foram lançadas em 9 de setembro e 12 de setembro; o aplicativo contém dois módulos maliciosos, que permitem obter privilégios mais altos e acessar dados do Keychain e arquivos de outros aplicativos. A versão 1.3 lançada em 17 de setembro removeu os componentes maliciosos relacionados. A SlowMist e a equipe de segurança da OKX investigaram e descobriram que a estrutura de ataque em questão inclui 8 métodos de ataque, com suporte para versões iOS 12 a 18.7.2 e 26 a 26.1. A análise on-chain indica que um endereço de hacker associado ao evento recebeu cerca de 580 mil USDT; em seguida, os fundos foram transferidos por vários endereços e serviços, parte dos quais foi direcionada para FixedFloat, KuCoin e cce.cash.