Медленный туман: приложение ComeCome для доставки еды подозревается в внедрении вредоносного SDK, методы аналогичны инциденту с кражей криптовалюты FomoPeek
Основатель Slow Mist Ю Сян раскрыл, что после инцидента с отравлением и кражей криптовалюты в приложении FomoPeek, было обнаружено, что приложение для доставки под названием ComeCome (comecome.icu) использует аналогичные методы для осуществления атак. В версиях FomoPeek v1.1-1.2 встроен вредоносный SDK, который интегрирует 8 схем эксплуатации уязвимостей ядра iOS и может автоматически выбирать способ атаки в зависимости от модели устройства и версии системы. Известно, что затронутые версии iOS охватывают iOS 12--18.7 и 26--26.1.
После успешной атаки можно обойти механизм песочницы iOS и, таким образом, украсть активы криптовалютного кошелька. Ю Сян предупреждает, что такие угрозы также могут затронуть устройства iPad и Mac, и рекомендует пользователям немедленно обновить до последней версии iOS и сохранять высокую бдительность по отношению к приложениям из ненадежных источников.






