Ứng dụng FomoPeek phiên bản 1.1 và 1.2 trên iOS được phát hiện chứa mã độc, tiềm ẩn nguy cơ làm rò rỉ dữ liệu nhạy cảm như khóa riêng tư và cụm từ ghi nhớ.
SlowMist cho biết ngày 19 tháng 9 rằng kết quả phân tích chung với đội ngũ bảo mật OKX đã xác nhận hai mô-đun không liên quan đến chức năng thông thường của ứng dụng được tích hợp trong các phiên bản này. Một trong số đó được xác định là khung khai thác gồm 8 lỗ hổng nhân iOS, có khả năng tự động lựa chọn phương thức tấn công tùy theo mẫu thiết bị và phiên bản iOS.
Nếu cuộc tấn công thành công, kẻ tấn công có thể vượt qua cơ chế sandbox của iOS để đọc và giải mã dữ liệu Keychain. Khi đó, khóa riêng tư, cụm từ ghi nhớ, thông tin đăng nhập và tệp của các ứng dụng khác cũng có thể bị lộ.
SlowMist và OKX khuyến nghị người dùng từng cài đặt hoặc sử dụng các phiên bản bị ảnh hưởng kiểm tra tài sản và hoạt động tài khoản. Người dùng cũng nên tạo ví mới trên thiết bị chưa từng cài đặt ứng dụng, chuyển tài sản sang ví mới và cập nhật iOS lên phiên bản mới nhất.
Bình luận 0