Crypto Prices

Un’app iOS malevola, FomoPeek, collegata a un furto di criptovalute da 580.000 dollari, secondo SlowMist

prima di 2 ore
1 minuto di lettura
1 visualizzazioni

Furto di Criptovalute tramite App Malevola

Secondo SlowMist, le versioni malevole di FomoPeek distribuite attraverso l’App Store di Apple sfruttavano exploit del kernel di iOS per eludere la sandbox e accedere a dati sensibili di altre applicazioni.

Un’app iOS malevola, distribuita tramite l’App Store di Apple, è stata collegata a un furto di quasi 580.000 dollari in criptovalute.

Dopo che i ricercatori hanno scoperto che conteneva diversi exploit del kernel in grado di bypassare le protezioni di Apple e accedere ai dati dei portafogli, l’indagine condotta dalla società di sicurezza blockchain SlowMist ha rivelato che l’app, denominata FomoPeek, includeva due moduli malevoli capaci di sfruttare le vulnerabilità di iOS, ottenere privilegi elevati e accedere ai dati e ai file di Keychain di altre app.

Dettagli dell’Indagine

SlowMist ha riferito che le versioni compromesse sono state rilasciate il 9 e il 12 settembre, mentre la versione 1.3, pubblicata il 17 settembre, ha rimosso i componenti dannosi. L’indagine, condotta in collaborazione con il team di sicurezza di OKX, è iniziata dopo che alcuni utenti hanno segnalato furti di beni, rivelando che molti di loro avevano precedentemente installato le versioni compromesse di FomoPeek.

Il framework di exploit includeva otto metodi di attacco e supportava le versioni di iOS da 12.0 a 18.7.2 e da 26.0 a 26.1.

Indirizzo Hacker e Monitoraggio dei Fondi

L’analisi on-chain di SlowMist ha identificato un indirizzo hacker principale associato all’incidente, che ha ricevuto circa 579.984 USDT. La società ha dichiarato che l’indirizzo è diventato attivo il 15 settembre e che i fondi rubati hanno attraversato più reti blockchain prima di essere consolidati e trasferiti attraverso diversi indirizzi e servizi.

SlowMist ha anche segnalato che porzioni dei fondi sono state trasferite verso servizi come FixedFloat, KuCoin e cce.cash, mentre altri fondi sono stati distribuiti attraverso indirizzi aggiuntivi che la società ha continuato a monitorare.

Cointelegraph ha contattato Apple, SlowMist e OKX per un commento, ma non ha ricevuto risposta prima della pubblicazione dell’articolo.