تطبيق FomoPeek سرق ما يقارب 580 ألف USDT على iOS

برمجية خبيثة استغلت ثغرات في نواة iOS لاستخراج مفاتيح المحافظ من أجهزة المستخدمين

تطبيق FomoPeek سرق ما يقارب 580 ألف USDT على iOS

قامت شركة أمن البلوكчейн SlowMist بотслеживание حوالي 579,984 USDT من العملات الرقمية المسروقة إلى استغلالات في نواة النظام تم تضمينها في تطبيق FomoPeek على iOS، والذي تجاوز حماية sandbox من Apple لاستخراج بيانات اعتماد المحافظ والمفاتيح الخاصة من أجهزة المستخدمين.

الإصدارات المخترقة، التي تم إصدارها عبر متجر App Store الرسمي من Apple في 9 و12 سبتمبر، تضمنت وحدتين مصممتين لاستغلال ثغرات نواة iOS ورفع امتيازات النظام. بمجرد تنشيطها، تمكنت البرمجية الخبيثة من الوصول إلى إدخالات Keychain وملفات التطبيقات عبر الجهاز. وافقت Apple على الإصدار 1.3 في 17 سبتمبر، والذي لم يعد يحتوي على كود الهجوم.

فتحت SlowMist تحقيقها بالتعاون مع وحدة الأمان في OKX بعد ورود تقارير متعددة عن عمليات سرقة من أفراد قاموا بتثبيت الإصدارات الخبيثة. كشفت التحليلات التقنية عن إطار استغلال يدعم ثمانية مسارات هجوم مختلفة، متوافق مع إصدارات iOS من 12.0 حتى 18.7.2 ومن 26.0 حتى 26.1.

أظهر отслеживание в ончейне عنوان استقبال رئيسي بدأ نشاطه في 15 سبتمبر. وتم نقل الأصول المسروقة عبر عدة شبكات блокчейн قبل تجميعها. وثق المحققون التحويلات الصادرة إلى FixedFloat وKuCoin وcce.cash، مع توزيع الأرصدة المتبقية إلى عناوين لا تزال قيد المراقبة النشطة.

بحسب Cointelegraph، لم ترد Apple وOKX على طلبات التعليق التي أرسلها الموقع حتى وقت نشر مقاله.

الأكثر رواجًا

قدّم طلبًا

اترك طلبًا

كيف نتواصل معك؟

حدّد اسم المستخدم في تيليجرام أو البريد الإلكتروني — حسب طريقة التواصل المختارة.