Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

มัลแวร์ Fomopic บน iOS เจาะแซนด์บ็อกซ์ เชื่อมโยง USDT 580,000 ดอลลาร์

คำเตือนด้านความปลอดภัยเหนือ iPhone และคีย์เชน / TokenPost.ai (mono)

โมดูลอันตรายในแอป Fomopic สำหรับ iPhone ที่เผยแพร่บน Apple App Store สามารถหลบเลี่ยงระบบแซนด์บ็อกซ์ของ iOS และเปิดเผยคีย์ส่วนตัวได้ โดยเชื่อมโยงกับเงินไหลเข้า USDT มูลค่าประมาณ 580,000 ดอลลาร์ (ประมาณ 800 ล้านวอน) ไปยังที่อยู่หลักที่ถูกติดตามว่าเกี่ยวข้องกับการโจมตี

บริษัทด้านความปลอดภัยบล็อกเชน SlowMist (SlowMist) ระบุเมื่อวันที่ 19 ว่าเริ่มการตรวจสอบหลังได้รับแจ้งจากผู้ใช้งานหลายรายเกี่ยวกับการถูกขโมยสินทรัพย์ โดยพบว่าผู้เสียหายบางรายติดตั้ง Fomopic เวอร์ชัน 1.1 หรือ 1.2

การวิเคราะห์ร่วมกันระหว่าง SlowMist และทีมรักษาความปลอดภัยของ OKX พบว่าเวอร์ชันดังกล่าวมีโมดูลอันตรายที่ไม่เกี่ยวข้องกับฟังก์ชันปกติของแอป หนึ่งในนั้นเป็นเฟรมเวิร์กโจมตีเคอร์เนลของ iOS ที่มีวิธีโจมตี 8 รูปแบบ หากการโจมตีสำเร็จ โมดูลดังกล่าวสามารถหลบออกจากแซนด์บ็อกซ์ ถอดรหัสคีย์เชนของระบบ และเข้าถึงคีย์ส่วนตัว วลีช่วยจำ และข้อมูลเข้าสู่ระบบของแอปอื่นได้

SlowMist ระบุว่า USDT ที่ติดตามไปยังที่อยู่หลักซึ่งเกี่ยวข้องกับการโจมตี Fomopic มีมูลค่าประมาณ 580,000 ดอลลาร์ นอกจากนี้ จากการตรวจสอบยังพบว่าแอปดังกล่าวสามารถเชื่อมต่อกับเซิร์ฟเวอร์ภายนอกเพื่อรับคำสั่งระยะไกลได้

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1