Вредоносное iOS-приложение FomoPeek связано с хищением криптовалюты на $580 тыс., сообщает SlowMist

Специалисты по блокчейн-безопасности из компании SlowMist выявили, что вредоносное iOS-приложение FomoPeek, распространявшееся через App Store, причастно к краже криптовалюты на сумму около 580 тысяч долларов. Вредоносное ПО содержало несколько эксплойтов ядра, позволяющих обходить защиту Apple и получавших доступ к конфиденциальным данным криптокошельков пользователей.
Обнаружение и функции вредоносного приложения
В исследовании, опубликованном компанией SlowMist, сообщается, что вредоносное приложение FomoPeek включало два модуля, эксплуатирующие уязвимости iOS. Эти модули обеспечивали повышенные права доступа, позволяли выходить за рамки песочницы Apple и получать доступ к файловой системе и Keychain других приложений, где могло храниться ценное криптоданные.
Версии приложения с вредоносными компонентами были доступны в App Store 9 и 12 сентября, а версия 1.3, вышедшая 17 сентября, уже не содержала этих модулей.
Расследование инцидента и методы атаки
SlowMist проводила расследование совместно с командой безопасности криптобиржи OKX после того, как пользователи сообщили о краже активов, заметив, что использовали затронутые версии FomoPeek.
Фреймворк эксплойтов включал восемь различных методов атак и мог работать на версиях iOS с 12.0 по 18.7.2, а также с 26.0 по 26.1 (заявленная поддержка).
Анализ кражи и перемещение украденных средств
По данным анализа on-chain, проведённого SlowMist, определён основной адрес хакера, связанный с инцидентом, который получил около 579 984 USDT.
Этот адрес начал активность 15 сентября; украденные средства проходили через несколько блокчейн-сетей, затем были консолидированы и распределены по разным адресам и сервисам.
Части средств были переведены на платформы FixedFloat, KuCoin и cce.cash, а другие средства были отправлены на дополнительные адреса, которые продолжают отслеживаться.
Комментарии и реакция
Cointelegraph пытался получить комментарии от Apple, SlowMist и OKX, однако на момент публикации ответа не было.
Почему это важно
Эта новость подчёркивает серьёзную угрозу безопасности, которую могут представлять вредоносные приложения, распространяющиеся через официальные магазины, такие как Apple App Store, и свидетельствует о том, что даже крупные технологические платформы не всегда могут оперативно обнаруживать сложные угрозы с использованием эксплойтов на уровне ядра. Кража криптовалюты на сумму почти $580 тыс. говорит о потенциальных значительных потерях пользователей. Исходя из характера атак и масштабов краже, инцидент подчёркивает важность тщательного анализа безопасности приложений, а также совместной работы исследователей и платформ для защиты цифрового имущества пользователей.
Материал подготовлен по первоисточнику с помощью AI-редактирования и проверен по переданным фактам.
Открыть первоисточник ↗