Crypto Prices

Aplicación maliciosa de iOS FomoPeek vinculada al robo de $580,000 en criptomonedas, según SlowMist

antes de 2 horas
1 minuto de lectura
1 vistas

Informe sobre FomoPeek y su impacto en la seguridad de iOS

Según un informe de SlowMist, versiones maliciosas de la aplicación FomoPeek, distribuidas a través de la App Store de Apple, utilizaron exploits del kernel de iOS para evadir el sandbox y acceder a datos sensibles de otras aplicaciones. Esta aplicación ha sido vinculada al robo de casi $580,000 en criptomonedas, tras el descubrimiento de que contenía múltiples exploits del kernel capaces de eludir las medidas de seguridad de Apple y acceder a información de billeteras.

Detalles de la investigación

La investigación, realizada por la firma de seguridad blockchain SlowMist, reveló que FomoPeek introdujo dos módulos maliciosos que podían explotar vulnerabilidades de iOS, obtener privilegios elevados y acceder a datos y archivos de Keychain pertenecientes a otras aplicaciones. SlowMist informó que las versiones afectadas fueron lanzadas el 9 y el 12 de septiembre, mientras que la versión 1.3, lanzada el 17 de septiembre, eliminó los componentes maliciosos.

La investigación, llevada a cabo en colaboración con el equipo de seguridad de OKX, comenzó tras recibir informes de usuarios que habían sufrido robos de activos y que habían instalado previamente las versiones comprometidas de FomoPeek. El marco de explotación incluía ocho métodos de ataque y era compatible con versiones de iOS que iban desde 12.0 hasta 18.7.2 y 26.0 hasta 26.1.

Identificación de los fondos robados

El análisis on-chain de SlowMist identificó una dirección de hacker principal asociada con el incidente, que recibió aproximadamente 579,984 USDT. La firma indicó que esta dirección se activó el 15 de septiembre y que los fondos robados involucraron múltiples redes blockchain antes de ser consolidados y transferidos a través de varias direcciones y servicios. SlowMist señaló que partes de los fondos fueron transferidas a plataformas como FixedFloat, KuCoin y cce.cash, mientras que otros fondos fueron dispersados a través de direcciones adicionales que la firma continuó rastreando.

Comentarios de las partes involucradas

Cointelegraph se puso en contacto con Apple, SlowMist y OKX para obtener comentarios, pero no recibió respuesta antes de la publicación.

Relacionado: El hackeo de Hugging Face expone la paradoja de ciberseguridad de IA de peso abierto. Obtén más de Cointelegraph en Google y agrega Cointelegraph como fuente preferida para la búsqueda en Google.