Ondsindede versioner af FomoPeek opdaget
SlowMist har rapporteret, at ondsindede versioner af FomoPeek, der blev distribueret gennem Apples App Store, udnyttede iOS-kerneludnyttelser til at undslippe sandkassen og få adgang til følsomme data fra andre apps.
Stjålet kryptovaluta
En ondsindet iOS-app, der blev distribueret gennem Apples App Store, er blevet knyttet til næsten $580.000 i stjålet kryptovaluta. Forskere opdagede, at appen indeholdt flere kerneludnyttelser, der kunne omgå Apples sikkerhedssystem og få adgang til følsomme wallet-data.
Undersøgelse og opdagelse
Ifølge en undersøgelse offentliggjort af blockchain-sikkerhedsfirmaet SlowMist introducerede appen, kaldet FomoPeek, to ondsindede moduler, der kunne udnytte iOS-sårbarheder, opnå forhøjede rettigheder og få adgang til Keychain-data samt filer, der tilhørte andre apps.
SlowMist oplyste, at de berørte versioner blev udgivet den 9. og 12. september, mens version 1.3, der blev udgivet den 17. september, fjernede de ondsindede komponenter.
Angrebsmetoder og hackeradresse
SlowMist indledte deres undersøgelse i samarbejde med OKX’s sikkerhedsteam efter at have modtaget rapporter fra brugere, der havde lidt tab af aktiver, og som tidligere havde installeret de berørte versioner af FomoPeek. Udnyttelsesrammen omfattede otte angrebsmetoder og erklærede støtte til iOS-versioner fra 12.0 til 18.7.2 samt 26.0 til 26.1.
SlowMist’s on-chain-analyse identificerede en primær hackeradresse, der var knyttet til hændelsen, som modtog omkring 579.984 USDT. Firmaet oplyste, at adressen blev aktiv den 15. september, og at de stjålne midler involverede flere blockchain-netværk, før de blev konsolideret og overført gennem flere adresser og tjenester.
Overførsler og videre sporing
SlowMist nævnte, at dele af midlerne blev overført til tjenester som FixedFloat, KuCoin og cce.cash, mens andre midler blev spredt gennem yderligere adresser, som firmaet fortsatte med at spore.
Cointelegraph kontaktede Apple, SlowMist og OKX for kommentarer, men modtog ikke svar inden offentliggørelsen.
Relateret: Hugging Face hack afslører det åbne vægt AI cybersikkerhedsparadoks. Få mere af Cointelegraph på Google, og tilføj Cointelegraph som en foretrukken kilde til Google Søgning.