🚨 В магазине приложений Apple обнаружили вредоносное приложение! Украли криптовалюту на 580 тысяч долларов?🔥
Чат: 点击进入玖玖的粉丝群
На этот раз взломали не биржу, а обычное на вид iOS-приложение — возможно, оно напрямую раскрыло данные криптокошельков пользователей. По данным последнего расследования SlowMist, приложение под названием FomoPeek связано с украденной криптовалютой на сумму около 579,9 тыс. долларов. On-chain-трекинг показывает, что один из ключевых адресов хакеров получил 579 984 USDT, а затем средства снова прошли через несколько сетей и сервисов для перевода.🚨
По-настоящему опасно вот что: проблема может быть не просто «App ворует данные».
SlowMist утверждает, что некоторые версии FomoPeek включали вредоносные модули и код эксплуатации уязвимости iOS, пытаясь обойти ограничения песочницы системы и дальше получить данные хранения других приложений.
Среди целей атаки даже есть iOS Keychain.
А в Keychain могут храниться различные учетные данные, токены и чувствительная информация. Для пользователей, у которых на одном и том же телефоне установлены криптокошельки, риск при злоупотреблении такими правами быстро возрастает.⚠️
Также важно отметить, что на этот раз вредоносный код присутствует не во всех версиях.
SlowMist указывает: определенные версии, выпущенные 9 сентября и 12 сентября, содержали вредоносные компоненты, а версия 1.3, выпущенная 17 сентября, уже убрала соответствующие компоненты.
То есть номер версии может стать крайне важной подсказкой в этой истории.
Со стороны on-chain: после этого 579 984 USDT переводились через межсетевые перемещения и с участием сервисов FixedFloat, KuCoin и cce.cash и др. Постоянное дробление, конвертация и миграция средств заставляют команды безопасности продолжать отслеживание по следам в блокчейне.👀
На данный момент самое, что стоит учесть обычным пользователям, — это не какая-то конкретная цифра, а более реалистичная проблема:
сколько прав на самом деле есть у обычного приложения на вашем телефоне?
Если на устройстве одновременно установлены биржа, кошелек и другие финансовые приложения, то как только вредоносное приложение успешно прорвет системную изоляцию, риски могут многократно превысить угрозу для одного-единственного аккаунта.
Нажмите на аватар, чтобы вступить в чат «Цзюцзю» и получать ежедневные стратегии🚀
#加密安全 #FomoPeek #iOS
Чат: 点击进入玖玖的粉丝群
На этот раз взломали не биржу, а обычное на вид iOS-приложение — возможно, оно напрямую раскрыло данные криптокошельков пользователей. По данным последнего расследования SlowMist, приложение под названием FomoPeek связано с украденной криптовалютой на сумму около 579,9 тыс. долларов. On-chain-трекинг показывает, что один из ключевых адресов хакеров получил 579 984 USDT, а затем средства снова прошли через несколько сетей и сервисов для перевода.🚨
По-настоящему опасно вот что: проблема может быть не просто «App ворует данные».
SlowMist утверждает, что некоторые версии FomoPeek включали вредоносные модули и код эксплуатации уязвимости iOS, пытаясь обойти ограничения песочницы системы и дальше получить данные хранения других приложений.
Среди целей атаки даже есть iOS Keychain.
А в Keychain могут храниться различные учетные данные, токены и чувствительная информация. Для пользователей, у которых на одном и том же телефоне установлены криптокошельки, риск при злоупотреблении такими правами быстро возрастает.⚠️
Также важно отметить, что на этот раз вредоносный код присутствует не во всех версиях.
SlowMist указывает: определенные версии, выпущенные 9 сентября и 12 сентября, содержали вредоносные компоненты, а версия 1.3, выпущенная 17 сентября, уже убрала соответствующие компоненты.
То есть номер версии может стать крайне важной подсказкой в этой истории.
Со стороны on-chain: после этого 579 984 USDT переводились через межсетевые перемещения и с участием сервисов FixedFloat, KuCoin и cce.cash и др. Постоянное дробление, конвертация и миграция средств заставляют команды безопасности продолжать отслеживание по следам в блокчейне.👀
На данный момент самое, что стоит учесть обычным пользователям, — это не какая-то конкретная цифра, а более реалистичная проблема:
сколько прав на самом деле есть у обычного приложения на вашем телефоне?
Если на устройстве одновременно установлены биржа, кошелек и другие финансовые приложения, то как только вредоносное приложение успешно прорвет системную изоляцию, риски могут многократно превысить угрозу для одного-единственного аккаунта.
Нажмите на аватар, чтобы вступить в чат «Цзюцзю» и получать ежедневные стратегии🚀
#加密安全 #FomoPeek #iOS
