Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

FomoPeek 1.1 và 1.2 gây thiệt hại 580.000 USDT sau khi phát hành trên App Store

Màn hình điện thoại hiển thị các ứng dụng ví và ghi chú / TokenPost.ai (mono)

Một mô-đun độc hại được cài trong các phiên bản FomoPeek 1.1 và 1.2 phát hành trên Apple App Store đã vượt qua sandbox của iOS, thu thập dữ liệu từ 19 ứng dụng ví và ghi chú, gây thiệt hại khoảng 580.000 USDT (tương đương khoảng 800 triệu won), theo phân tích của các công ty bảo mật.

SlowMist và đội ngũ bảo mật OKX cho biết trong phân tích chung ngày 20 rằng FomoPeek 1.1 và 1.2 chứa hai mô-đun độc hại có khả năng nhận cấu hình từ xa, khai thác lỗ hổng kernel của iOS, thoát sandbox, giải mã dữ liệu trong Keychain và thu thập dữ liệu từ các ứng dụng khác. Các mô-đun này được phát hiện lần đầu ở phiên bản 1.1, vẫn tồn tại trong phiên bản 1.2 và đã bị gỡ bỏ ở phiên bản 1.3.

Nhóm phân tích cho biết đã xác định danh sách 19 ứng dụng ví và ghi chú bị các mô-đun độc hại nhắm tới. Một số người dùng báo cáo tài sản bị đánh cắp sau khi cài đặt và sử dụng FomoPeek, trong khi nhóm phân tích cho biết đã xác nhận việc lộ khóa riêng tư trong các trường hợp liên quan.

FomoPeek được giới thiệu là ứng dụng theo dõi hoạt động on-chain không yêu cầu kết nối trực tiếp với ví hoặc nhập cụm từ hạt giống. Tuy nhiên, phân tích cho thấy khi mô-đun độc hại hoạt động, ứng dụng có thể truy cập thông tin nhạy cảm được lưu trong các ứng dụng khác trên cùng thiết bị.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1