Зловредное iOS-приложение FomoPeek связано с кражей около 580 тысяч долларов США в криптоактивах
Зловредное iOS-приложение FomoPeek, как выяснилось, содержит несколько модулей для эксплуатации уязвимостей ядра: оно может обойти песочницу Apple и получить доступ к чувствительным данным кошельков других приложений. Инцидент связан с кражей криптоактивов на сумму около 580 тысяч долларов США. Компания по блокчейн-безопасности SlowMist заявила, что приложение распространялось через Apple App Store. По данным компании, затронутые версии были опубликованы 9 сентября и 12 сентября; приложение включает два вредоносных модуля, которые позволяют получить более высокие привилегии и получить доступ к данным Keychain и файлам других приложений. Версия 1.3, выпущенная 17 сентября, удалила соответствующие вредоносные компоненты. В ходе расследования SlowMist совместно с командой OKX Security выяснилось, что задействованная атакующая инфраструктура включает 8 способов атаки и поддерживает iOS 12–18.7.2, а также 26–26.1. Анализ в цепочке транзакций показывает, что адрес хакера, связанный с инцидентом, получил около 580 тысяч USDT; далее средства были переведены через несколько адресов и сервисов, при этом часть средств направлялась в FixedFloat, KuCoin и cce.cash.
Зловредное iOS-приложение FomoPeek, как выяснилось, содержит несколько модулей для эксплуатации уязвимостей ядра: оно может обойти песочницу Apple и получить доступ к чувствительным данным кошельков других приложений. Инцидент связан с кражей криптоактивов на сумму около 580 тысяч долларов США. Компания по блокчейн-безопасности SlowMist заявила, что приложение распространялось через Apple App Store. По данным компании, затронутые версии были опубликованы 9 сентября и 12 сентября; приложение включает два вредоносных модуля, которые позволяют получить более высокие привилегии и получить доступ к данным Keychain и файлам других приложений. Версия 1.3, выпущенная 17 сентября, удалила соответствующие вредоносные компоненты. В ходе расследования SlowMist совместно с командой OKX Security выяснилось, что задействованная атакующая инфраструктура включает 8 способов атаки и поддерживает iOS 12–18.7.2, а также 26–26.1. Анализ в цепочке транзакций показывает, что адрес хакера, связанный с инцидентом, получил около 580 тысяч USDT; далее средства были переведены через несколько адресов и сервисов, при этом часть средств направлялась в FixedFloat, KuCoin и cce.cash.
