Ứng dụng iOS độc hại FomoPeek liên quan đến vụ trộm tài sản tiền điện tử gần 580.000 USD
Ứng dụng iOS độc hại FomoPeek đã được phát hiện chứa nhiều mô-đun khai thác lỗ hổng kernel, có thể vượt qua sandbox của Apple và truy cập dữ liệu ví nhạy cảm của các ứng dụng khác, đã liên quan đến vụ đánh cắp tài sản tiền điện tử gần 580.000 USD. Công ty an ninh blockchain SlowMist cho biết, ứng dụng này được phân phối qua App Store của Apple. Công ty cho biết, các phiên bản bị ảnh hưởng được phát hành vào ngày 9 tháng 9 và 12 tháng 9, ứng dụng chứa hai mô-đun độc hại, có thể lấy quyền truy cập cao hơn và truy cập dữ liệu Keychain và tệp của các ứng dụng khác.
Phiên bản 1.3 phát hành vào ngày 17 tháng 9 đã loại bỏ các thành phần độc hại liên quan. SlowMist và đội an ninh OKX đã điều tra và phát hiện ra rằng, khung tấn công liên quan chứa 8 phương thức tấn công, hỗ trợ các phiên bản iOS từ 12 đến 18.7.2 và 26 đến 26.1. Phân tích trên chuỗi cho thấy, một địa chỉ hacker liên quan đến sự kiện đã nhận khoảng 580.000 USDT, sau đó số tiền này đã được chuyển qua nhiều địa chỉ và dịch vụ, một phần chảy vào FixedFloat, KuCoin và cce.cash.






