L’application FomoPeek a dérobé près de 580 000 USDT sur iOS

Un logiciel malveillant a exploité des failles du noyau iOS pour extraire les clés de portefeuilles des appareils des utilisateurs

L’application FomoPeek a dérobé près de 580 000 USDT sur iOS

La société de sécurité блокчейн SlowMist a отследила environ 579 984 USDT de криптовалюта volée à des exploits du noyau intégrés dans FomoPeek, une application iOS ayant contourné les protections sandbox d’Apple afin d’extraire les identifiants de portefeuilles et les clés privées des appareils des utilisateurs.

Les versions compromises, publiées via l’App Store officiel d’Apple les 9 et 12 septembre, embarquaient deux modules conçus pour exploiter des vulnérabilités du noyau iOS et élever les privilèges système. Une fois active, le logiciel malveillant accédait aux entrées du Trousseau et aux fichiers applicatifs sur l’ensemble de l’appareil. Apple a approuvé la version 1.3 le 17 septembre, qui ne contenait plus le code d’attaque.

SlowMist a ouvert son enquête conjointement avec l’unité de sécurité d’OKX après de multiples signalements de vols provenant d’utilisateurs ayant installé les versions malveillantes. L’analyse technique a révélé un framework d’exploit prenant en charge huit vecteurs d’attaque distincts, compatible avec les versions iOS de 12.0 à 18.7.2 et de 26.0 à 26.1.

L’отслеживание ончейн a identifié une adresse principale de réception ayant débuté ses opérations le 15 septembre. Les actifs volés ont circulé sur plusieurs блокчейн avant consolidation. Les enquêteurs ont documenté des transferts sortants vers FixedFloat, KuCoin et cce.cash, tandis que les soldes restants ont été dispersés vers des adresses toujours sous surveillance active.

Selon Cointelegraph, Apple et OKX n’avaient pas répondu aux demandes de commentaire du média avant la publication de son article.

Populaires

Envoyer une demande

Laisser une demande

Comment vous contacter ?

Indiquez votre identifiant Telegram ou votre e-mail, selon le mode de contact choisi.