Ứng dụng iOS độc hại FomoPeek được phân phối trên Apple App Store bị cáo buộc liên quan đến vụ đánh cắp tiền mã hóa trị giá 580.000 USD (khoảng 785 triệu won) sau khi truy cập thông tin nhạy cảm của các ứng dụng khác.
SlowMist cảnh báo phiên bản độc hại của FomoPeek đã lợi dụng lỗ hổng kernel iOS để thoát khỏi cơ chế sandbox của ứng dụng và truy cập thông tin nhạy cảm từ các ứng dụng khác. Cointelegraph đưa tin về nội dung này.
Theo phân tích của SlowMist, các phiên bản bị ảnh hưởng là FomoPeek 1.1 và 1.2. Kẻ tấn công được cho là đã sử dụng các phiên bản này để tiếp cận thông tin nhạy cảm, trong đó có dữ liệu ví tiền mã hóa được lưu trong các ứng dụng khác.
Bình luận 0