Ứng dụng iOS độc hại FomoPeek được phân phối trên Apple App Store bị phát hiện liên quan đến vụ đánh cắp khoảng 580.000 USD (khoảng 785,32 triệu won) tiền mã hóa sau khi đánh cắp thông tin keychain của ví.
Công ty bảo mật blockchain SlowMist cho biết sau cuộc điều tra cùng đội bảo mật OKX rằng các phiên bản FomoPeek 1.1 và 1.2 chứa hai mô-đun độc hại. Những mô-đun này có khả năng vượt qua cơ chế sandbox của iOS để truy cập dữ liệu keychain và tệp của các ứng dụng khác, đồng thời giành quyền truy cập cao hơn.
Hai phiên bản trên lần lượt được phát hành vào ngày 9 và ngày 12 tháng 9. SlowMist và OKX cho biết khung tấn công liên quan bao gồm 8 phương thức tấn công, hỗ trợ các phiên bản từ iOS 12 đến iOS 18.7.2 và từ iOS 26 đến iOS 26.1. Các thành phần độc hại đã được gỡ bỏ khỏi FomoPeek 1.3, phát hành ngày 17 tháng 9. Phân tích on-chain cho thấy khoảng 580.000 USDT đã được chuyển vào các địa chỉ liên quan đến hacker, sau đó tiếp tục di chuyển qua nhiều địa chỉ và dịch vụ. Một phần số tiền được chuyển tới FixedFloat, KuCoin và cce.cash.
Bình luận 0