Manh Vũ: Ứng dụng giao hàng ComeCome nghi ngờ cài đặt SDK độc hại, thủ đoạn giống hệt vụ đánh cắp tiền điện tử FomoPeek
Người sáng lập của Slow Mist, Yu Xian, đã tiết lộ rằng, sau sự kiện FomoPeek App bị tấn công và đánh cắp tiền mã hóa trước đó, một ứng dụng giao đồ ăn có tên ComeCome (comecome.icu) đã bị phát hiện sử dụng phương pháp tương tự để thực hiện tấn công. Phiên bản FomoPeek v1.1-1.2 tích hợp SDK độc hại, bao gồm 8 phương án khai thác lỗ hổng kernel iOS, có thể tự động chọn phương thức tấn công dựa trên kiểu máy và phiên bản hệ thống, các phiên bản iOS bị ảnh hưởng đã biết bao gồm iOS 12--18.7 và 26--26.1.Sau khi tấn công thành công, có thể vượt qua cơ chế sandbox của iOS, từ đó đánh cắp tài sản ví mã hóa. Yu Xian cảnh báo rằng, mối đe dọa này cũng không loại trừ việc ảnh hưởng đến thiết bị iPad và Mac, khuyên người dùng nên ngay lập tức cập nhật lên phiên bản iOS mới nhất và giữ cảnh giác cao đối với các ứng dụng không rõ nguồn gốc.