FomoPeek(โฟโมพีก) เวอร์ชัน 1.1 และ 1.2 ที่เผยแพร่บน Apple App Store มีโมดูลอันตรายซึ่งสามารถหลบเลี่ยงแซนด์บ็อกซ์ของ iOS และเก็บข้อมูลจากแอปกระเป๋าเงินดิจิทัลและแอปโน้ตรวม 19 แอป ส่งผลให้เกิดความเสียหายประมาณ 580,000 USDT หรือราว 800 ล้านวอน ตามการวิเคราะห์ของบริษัทรักษาความปลอดภัยทางไซเบอร์
สโลว์มิสต์(SlowMist) และทีมรักษาความปลอดภัยของ OKX เปิดเผยผลวิเคราะห์ร่วมเมื่อวันที่ 20 ว่า FomoPeek เวอร์ชัน 1.1 และ 1.2 มีโมดูลอันตราย 2 รายการ ซึ่งรองรับการตั้งค่าระยะไกล การใช้ประโยชน์จากช่องโหว่เคอร์เนลของ iOS การหลบเลี่ยงแซนด์บ็อกซ์ การถอดรหัสข้อมูลคีย์เชน และการเก็บข้อมูลจากแอปอื่น โมดูลดังกล่าวถูกพบครั้งแรกในเวอร์ชัน 1.1 และยังคงอยู่ในเวอร์ชัน 1.2 ก่อนถูกลบออกในเวอร์ชัน 1.3
ทีมวิเคราะห์ระบุว่าสามารถยืนยันรายชื่อแอปกระเป๋าเงินดิจิทัลและแอปโน้ต 19 รายการที่โมดูลอันตรายกำหนดให้เป็นเป้าหมายได้ ผู้ใช้บางรายแจ้งว่าทรัพย์สินถูกขโมยหลังติดตั้งและใช้งาน FomoPeek ขณะที่ทีมวิเคราะห์ระบุว่าพบการเปิดเผยคีย์ส่วนตัวในกรณีที่เกี่ยวข้อง
FomoPeek ถูกแนะนำว่าเป็นแอปติดตามข้อมูลบนเชนที่ไม่จำเป็นต้องเชื่อมต่อกระเป๋าเงินหรือป้อนวลีตั้งต้นโดยตรง อย่างไรก็ตาม การวิเคราะห์พบว่าเมื่อโมดูลอันตรายทำงาน แอปดังกล่าวอาจเข้าถึงข้อมูลละเอียดอ่อนของแอปอื่นที่บันทึกอยู่ในอุปกรณ์เดียวกันได้
ความคิดเห็น 0