Mô-đun độc hại trong ứng dụng iPhone Pomopic từng được phân phối trên Apple App Store đã vượt qua sandbox của iOS, làm lộ khóa riêng tư và được xác định có liên quan đến dòng USDT khoảng 580.000 USD (khoảng 800 triệu won) chuyển vào các địa chỉ tấn công chính.
Công ty bảo mật blockchain SlowMist cho biết ngày 19 đã bắt đầu điều tra sau khi nhận được báo cáo mất tài sản từ nhiều người dùng. Một số nạn nhân được xác định đã cài đặt Pomopic phiên bản 1.1 hoặc 1.2.
Phân tích chung của SlowMist và đội ngũ bảo mật OKX xác nhận các phiên bản này chứa mô-đun độc hại không liên quan đến chức năng thông thường của ứng dụng. Một trong số đó là framework khai thác kernel iOS gồm 8 phương thức tấn công. Nếu tấn công thành công, mô-đun có thể vượt sandbox, giải mã System Keychain và truy cập khóa riêng tư, cụm từ hạt giống cùng thông tin đăng nhập của các ứng dụng khác.
SlowMist cho biết lượng USDT được truy vết đến các địa chỉ tấn công chính liên quan đến Pomopic vào khoảng 580.000 USD. Ứng dụng này cũng được phát hiện có chức năng kết nối với máy chủ bên ngoài để nhận lệnh từ xa.
Bình luận 0