Ứng dụng iOS độc hại FomoPeek liên quan đến vụ đánh cắp tài sản mã hóa trị giá gần 580.000 USD
Ứng dụng iOS độc hại FomoPeek được phát hiện có chứa nhiều mô-đun khai thác lỗ hổng nhân (kernel), có thể vượt qua sandbox của Apple và truy cập dữ liệu ví nhạy cảm của các ứng dụng khác. Vụ việc này liên quan đến sự kiện đánh cắp gần 580.000 USD tài sản mã hóa. Công ty an ninh blockchain SlowMist cho biết ứng dụng được phân phối thông qua App Store của Apple. Công ty này cho biết các phiên bản bị ảnh hưởng được phát hành vào ngày 9/9 và 12/9; ứng dụng có hai mô-đun độc hại, có thể lấy quyền cao hơn và truy cập dữ liệu Keychain cũng như tệp tin của các ứng dụng khác. Phiên bản 1.3 được phát hành vào ngày 17/9 đã loại bỏ các thành phần độc hại liên quan. SlowMist và nhóm bảo mật của OKX phát hiện khung tấn công liên quan có 8 phương thức tấn công, hỗ trợ iOS 12 đến 18.7.2 và các phiên bản 26 đến 26.1. Phân tích trên chuỗi cho thấy một địa chỉ hacker liên quan đến sự kiện đã nhận khoảng 580.000 USDT; sau đó, số tiền được chuyển qua nhiều địa chỉ và dịch vụ, trong đó một phần chảy vào FixedFloat, KuCoin và cce.cash.