Шкідливий iOS-додаток FomoPeek пов’язаний з крадіжкою криптовалюти на 580 000 доларів

Новини

Небезпечний мобільний додаток для iOS, який поширювався через офіційний App Store, призвів до розкрадання криптоактивів приблизно на 580 000 доларів. Експерти виявили в ньому низку вразливостей ядра, здатних обходити захисну «пісочницю» Apple та викрадати конфіденційні дані гаманців.

Згідно звітністю блокчейн-компанії SlowMist, програма під назвою FomoPeek містила два шкідливі модулі. Вони використовували вразливості iOS для отримання розширених привілеїв і доступу до даних у сховищі Keychain та файлів інших програм.

Фахівці SlowMist зазначили, що небезпечні оновлення виходили 9 та 12 вересня, тоді як у версії 1.3 від 17 вересня зловмисний код уже був видалений.

Аналітики повідомили, що розслідування проводилося спільно з командою безпеки OKX. Вони почали перевірку після скарг користувачів на втрату коштів, які раніше завантажували проблемні збірки FomoPeek.

Арсенал атак включав вісім методів і заявляв про підтримку версій iOS у діапазонах від 12.0 до 18.7.2 та від 26.0 до 26.1.

Ончейн-анализ SlowMist виявив головну адресу зловмисників, куди надійшло близько 579 984 USDT. За даними компанії, гаманець активізувався 15 вересня, а вкрадені активи проходили через безліч блокчейн-мереж, перш ніж їх об’єднали та перевели через низку транзитних адрес і сервісів.

У SlowMist додали, що частина коштів надійшла на такі сервіси, як FixedFloat, KuCoin та cce.cash, тоді як решту активів розіріджали через додаткові адреси, які наразі відстежуються.

Редакція Cointelegraph звернулася до Apple, SlowMist та OKX за коментарями, проте на момент публікації відповіді не отримала.

Джерело
Оцініть автора
CryptoHamster.org
Додати коментар