Uma aplicação maliciosa da App Store do iOS chamada FomoPeek utilizou um ataque ao kernel para escapar da sandbox da Apple e roubar dados de carteiras de criptomoedas. O incidente do FomoPeek destaca um dos vetores de ataque mais sofisticados e perigosos detectados recentemente no ecossistema móvel da Apple. A empresa SlowMist, em conjunto com equipes de exchange como 0K×, relacionou a brecha ao roubo de aproximadamente US$580.000 no token USDT.

A aplicação original na versão 1.0 era limpa. No entanto, as versões 1.1 e 1.2, lançadas via App Store em 9 e 12 de setembro, respectivamente, introduziram módulos maliciosos capazes de carregar um framework de exploração do kernel. Posteriormente, a versão 1.3 removeu esses componentes para tentar apagar vestígios.

#Apple #FomoPeek #HackerAlert #Hacked #USDT $BTC $AAPL