Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Mô-đun độc hại của Pomopic vượt sandbox iOS, liên quan dòng USDT khoảng 580.000 USD

Cảnh báo bảo mật phủ lên iPhone và Keychain / TokenPost.ai (mono)

Mô-đun độc hại trong ứng dụng iPhone Pomopic từng được phân phối trên Apple App Store đã vượt qua sandbox của iOS, làm lộ khóa riêng tư và được xác định có liên quan đến dòng USDT khoảng 580.000 USD (khoảng 800 triệu won) chuyển vào các địa chỉ tấn công chính.

Công ty bảo mật blockchain SlowMist cho biết ngày 19 đã bắt đầu điều tra sau khi nhận được báo cáo mất tài sản từ nhiều người dùng. Một số nạn nhân được xác định đã cài đặt Pomopic phiên bản 1.1 hoặc 1.2.

Phân tích chung của SlowMist và đội ngũ bảo mật OKX xác nhận các phiên bản này chứa mô-đun độc hại không liên quan đến chức năng thông thường của ứng dụng. Một trong số đó là framework khai thác kernel iOS gồm 8 phương thức tấn công. Nếu tấn công thành công, mô-đun có thể vượt sandbox, giải mã System Keychain và truy cập khóa riêng tư, cụm từ hạt giống cùng thông tin đăng nhập của các ứng dụng khác.

SlowMist cho biết lượng USDT được truy vết đến các địa chỉ tấn công chính liên quan đến Pomopic vào khoảng 580.000 USD. Ứng dụng này cũng được phát hiện có chức năng kết nối với máy chủ bên ngoài để nhận lệnh từ xa.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1