Приложение FomoPeek похитило почти $580 тыс. USDT на iOS

Вредоносное ПО использовало уязвимости ядра iOS для кражи ключей кошельков с устройств пользователей

Приложение FomoPeek похитило почти $580 тыс. USDT на iOS

Блокчейн-компания по безопасности SlowMist отследила около 579 984 USDT украденной криптовалюты до эксплойтов ядра, встроенных в FomoPeek — приложение для iOS, которое обходило защиту песочницы Apple и извлекало учетные данные кошельков и приватные ключи с устройств пользователей.

Компрометированные сборки, выпущенные через официальный App Store Apple 9 и 12 сентября, содержали два модуля, созданных для эксплуатации уязвимостей ядра iOS и повышения привилегий в системе. После активации вредоносное ПО получало доступ к записям Keychain и файлам приложений на устройстве. Apple одобрила версию 1.3 17 сентября, в которой атакующий код уже отсутствовал.

SlowMist начала расследование совместно с подразделением безопасности OKX после появления многочисленных сообщений о кражах от пользователей, установивших вредоносные версии приложения. Технический анализ выявил эксплойт-фреймворк с поддержкой восьми различных векторов атаки, совместимый с iOS от версии 12.0 до 18.7.2 и от 26.0 до 26.1.

Ончейн-отслеживание выявило основной адрес-получатель, начавший операции 15 сентября. Украденные активы перемещались по нескольким блокчейнам до консолидации. Следователи зафиксировали исходящие переводы на FixedFloat, KuCoin и cce.cash, а остатки были распределены по адресам, которые все еще находятся под активным мониторингом.

Как сообщает Cointelegraph, Apple и OKX не ответили на запросы издания о комментарии к моменту публикации его материала.

Популярное

Оставить заявку

Оставить заявку

Как с вами связаться?

Укажите Telegram или email — в зависимости от выбранного способа связи.