La app FomoPeek robó casi 580 000 USDT en iOS

Malware explotó fallos del núcleo de iOS para extraer claves de monederos de los dispositivos de los usuarios

La app FomoPeek robó casi 580 000 USDT en iOS

La firma de seguridad blockchain SlowMist отследила aproximadamente 579 984 USDT en criptomonedas robadas hasta эксплойты ядра incrustados en FomoPeek, una aplicación de iOS que eludía las protecciones sandbox de Apple para extraer credenciales y claves privadas de monederos de los dispositivos de los usuarios.

Las versiones comprometidas, lanzadas a través de la App Store oficial de Apple el 9 y 12 de septiembre, desplegaron dos módulos diseñados para explotar vulnerabilidades del núcleo de iOS y elevar privilegios de sistema. Una vez activado, el malware accedía a entradas del llavero y archivos de aplicaciones en todo el dispositivo. Apple aprobó la versión 1.3 el 17 de septiembre, que ya no contenía el código malicioso.

SlowMist inició su investigación junto a la unidad de seguridad de OKX tras múltiples reportes de robo de individuos que habían instalado las versiones maliciosas. El análisis técnico reveló un framework de explotación que soportaba ocho vectores de ataque distintos, compatible con versiones de iOS desde la 12.0 hasta la 18.7.2 y de la 26.0 a la 26.1.

El отслеживание on-chain identificó una dirección receptora principal que comenzó a operar el 15 de septiembre. Los activos robados se movieron a través de varias redes blockchain antes de ser consolidados. Los investigadores documentaron transferencias salientes a FixedFloat, KuCoin y cce.cash, mientras que los saldos restantes se dispersaron a direcciones que siguen bajo monitoreo activo.

Según Cointelegraph, Apple y OKX no habían respondido a las solicitudes de comentarios del medio antes de que se publicara su artículo.

Populares

Enviar una solicitud

Deja una solicitud

¿Cómo contactarte?

Indica tu usuario de Telegram o tu correo, según el método de comunicación elegido.