Enquête sur l’application FomoPeek
Selon une enquête menée par la société de sécurité blockchain SlowMist, des versions malveillantes de l’application FomoPeek, distribuées via l’App Store d’Apple, ont utilisé des exploits du noyau iOS pour contourner le bac à sable et accéder à des données sensibles d’autres applications. Cette application a été associée à un vol de près de 580 000 $ en crypto-monnaie, après que des chercheurs ont découvert qu’elle contenait plusieurs exploits capables de contourner les protections d’Apple et d’accéder à des informations de portefeuille sensibles.
Modules malveillants et vulnérabilités
L’enquête a révélé que FomoPeek avait introduit deux modules malveillants capables d’exploiter des vulnérabilités iOS, d’obtenir des privilèges élevés et d’accéder aux données et fichiers Keychain d’autres applications. SlowMist a précisé que les versions affectées avaient été publiées les 9 et 12 septembre, tandis que la version 1.3, mise en ligne le 17 septembre, avait supprimé les composants malveillants.
Cadre d’exploitation et analyse on-chain
L’enquête, réalisée en collaboration avec l’équipe de sécurité d’OKX, a été déclenchée par des rapports d’utilisateurs ayant subi des vols d’actifs, dont certains avaient précédemment installé les versions compromises de FomoPeek. Le cadre d’exploitation comprenait huit méthodes d’attaque et était compatible avec les versions iOS allant de 12.0 à 18.7.2 et de 26.0 à 26.1.
L’analyse on-chain de SlowMist a identifié une adresse de hacker principale associée à l’incident, ayant reçu environ 579 984 USDT. Cette adresse est devenue active le 15 septembre, et les fonds volés ont été transférés à travers plusieurs réseaux blockchain avant d’être consolidés et déplacés via diverses adresses et services. SlowMist a également noté que des portions des fonds avaient été transférées vers des plateformes telles que FixedFloat, KuCoin et cce.cash, tandis que d’autres fonds étaient dispersés à travers des adresses supplémentaires que la société continue de suivre.
Cointelegraph a tenté de contacter Apple, SlowMist et OKX pour obtenir des commentaires, mais n’a pas reçu de réponse avant la publication de cet article.