Вредоносное iOS-приложение FomoPeek связано с кражей криптовалюты на 580 000 долларов

Новости

Вредоносное приложение для iOS, распространявшееся через магазин Apple App Store, связано с хищением цифровых активов почти на 580 000 долларов. Исследователи выяснили, что оно содержало несколько уязвимостей ядра, позволявших обходить песочницу Apple и получать доступ к конфиденциальным данным кошельков.

Согласно расследованию блокчейн-компании SlowMist, приложение под названием FomoPeek содержало два вредоносных модуля, которые эксплуатировали уязвимости iOS, повышали привилегии и получали доступ к данным Keychain и файлам других программ.

В SlowMist отметили, что зараженные версии вышли 9 и 12 сентября, тогда как в версии 1.3, появившейся 17 сентября, вредоносный функционал уже отсутствовал.

По заявлению SlowMist, их расследование, проведенное совместно со службой безопасности OKX, началось после жалоб пользователей на кражу средств и обнаружения того, что пострадавшие ранее скачивали уязвимые версии FomoPeek.

Эксплойт-фреймворк включал восемь методов атак и заявлял поддержку версий iOS от 12.0 до 18.7.2, а также от 26.0 до 26.1.

Ончейн-анализ SlowMist позволил выявить основной адрес хакера, на который поступило около 579 984 USDT. Специалисты указали, что этот адрес активировался 15 сентября, а украденные средства прошли через несколько блокчейн-сетей, после чего были объединены и переведены через ряд адресов и сервисов.

В SlowMist сообщили, что часть денег ушла на такие платформы, как FixedFloat, KuCoin и cce.cash, в то время как остальные активы были распределены по другим адресам, отслеживание которых продолжается.

Журналисты Cointelegraph обратились за комментариями к Apple, SlowMist и OKX, но к моменту публикации материала ответа не получили.

Источник
Оцените автора
CryptoHamster.org
Добавить комментарий