슬로우 미스트: ComeCome 배달 앱에 악성 SDK가 심어졌다는 의혹, FomoPeek 해킹 사건과 유사한 수법
느낌의 창립자 유선이 이전 FomoPeek 앱의 악성 코드 유출 사건에 이어 ComeCome이라는 외식 관련 앱(comecome.icu)이 유사한 방식으로 공격을 수행하고 있음을 밝혔습니다. FomoPeek v1.1-1.2 버전에는 악성 SDK가 내장되어 있으며, 8종의 iOS 커널 취약점 이용 방안을 통합하고 있어, 장치 모델 및 시스템 버전에 따라 자동으로 공격 방식을 선택할 수 있습니다. 알려진 영향을 받는 iOS 버전은 iOS 12--18.7 및 26--26.1을 포함합니다.
공격이 성공하면 iOS 샌드박스 메커니즘을 우회하여 암호화 지갑 자산을 탈취할 수 있습니다. 유선은 이러한 위협이 iPad 및 Mac 장치에도 영향을 미칠 수 있음을 경고하며, 사용자에게 즉시 최신 iOS 버전으로 업데이트하고 출처가 불분명한 앱에 대해 높은 경계를 유지할 것을 권장합니다.






