โมดูลอันตรายในแอป Fomopic สำหรับ iPhone ที่เผยแพร่บน Apple App Store สามารถหลบเลี่ยงระบบแซนด์บ็อกซ์ของ iOS และเปิดเผยคีย์ส่วนตัวได้ โดยเชื่อมโยงกับเงินไหลเข้า USDT มูลค่าประมาณ 580,000 ดอลลาร์ (ประมาณ 800 ล้านวอน) ไปยังที่อยู่หลักที่ถูกติดตามว่าเกี่ยวข้องกับการโจมตี
บริษัทด้านความปลอดภัยบล็อกเชน SlowMist (SlowMist) ระบุเมื่อวันที่ 19 ว่าเริ่มการตรวจสอบหลังได้รับแจ้งจากผู้ใช้งานหลายรายเกี่ยวกับการถูกขโมยสินทรัพย์ โดยพบว่าผู้เสียหายบางรายติดตั้ง Fomopic เวอร์ชัน 1.1 หรือ 1.2
การวิเคราะห์ร่วมกันระหว่าง SlowMist และทีมรักษาความปลอดภัยของ OKX พบว่าเวอร์ชันดังกล่าวมีโมดูลอันตรายที่ไม่เกี่ยวข้องกับฟังก์ชันปกติของแอป หนึ่งในนั้นเป็นเฟรมเวิร์กโจมตีเคอร์เนลของ iOS ที่มีวิธีโจมตี 8 รูปแบบ หากการโจมตีสำเร็จ โมดูลดังกล่าวสามารถหลบออกจากแซนด์บ็อกซ์ ถอดรหัสคีย์เชนของระบบ และเข้าถึงคีย์ส่วนตัว วลีช่วยจำ และข้อมูลเข้าสู่ระบบของแอปอื่นได้
SlowMist ระบุว่า USDT ที่ติดตามไปยังที่อยู่หลักซึ่งเกี่ยวข้องกับการโจมตี Fomopic มีมูลค่าประมาณ 580,000 ดอลลาร์ นอกจากนี้ จากการตรวจสอบยังพบว่าแอปดังกล่าวสามารถเชื่อมต่อกับเซิร์ฟเวอร์ภายนอกเพื่อรับคำสั่งระยะไกลได้
ความคิดเห็น 0