แอป iOS อันตราย FomoPeek ซึ่งเผยแพร่ผ่าน Apple App Store ถูกเชื่อมโยงกับการขโมยสินทรัพย์ดิจิทัลมูลค่าประมาณ 580,000 ดอลลาร์ หลังตรวจพบการขโมยข้อมูลจากคีย์เชนของกระเป๋าเงินดิจิทัล
สโลว์มิสต์(SlowMist) บริษัทด้านความปลอดภัยบล็อกเชน ระบุผลการสอบสวนร่วมกับทีมความปลอดภัยของ OKX ว่า FomoPeek เวอร์ชัน 1.1 และ 1.2 มีโมดูลอันตราย 2 รายการ โมดูลดังกล่าวสามารถหลบเลี่ยงแซนด์บ็อกซ์ของ iOS เพื่อเข้าถึงข้อมูลคีย์เชนและไฟล์จากแอปอื่น รวมถึงยกระดับสิทธิ์การเข้าถึงได้
FomoPeek เวอร์ชันดังกล่าวเผยแพร่เมื่อวันที่ 9 และ 12 กันยายนตามลำดับ สโลว์มิสต์และ OKX ระบุว่าเฟรมเวิร์กการโจมตีที่เกี่ยวข้องมีวิธีโจมตี 8 รูปแบบ และรองรับ iOS ตั้งแต่เวอร์ชัน 12 ถึง 18.7.2 รวมถึงเวอร์ชัน 26 ถึง 26.1
FomoPeek เวอร์ชัน 1.3 ซึ่งเผยแพร่เมื่อวันที่ 17 กันยายน ได้ลบองค์ประกอบอันตรายออกแล้ว การวิเคราะห์บนเชนพบว่า USDT ประมาณ 580,000 ดอลลาร์ไหลเข้าสู่ที่อยู่ที่เกี่ยวข้องกับแฮกเกอร์ ก่อนถูกโอนไปยังที่อยู่และบริการหลายแห่ง โดยเงินบางส่วนถูกส่งต่อไปยัง FixedFloat, KuCoin และ cce.cash
ความคิดเห็น 0