慢雾将 iOS 应用软件 FomoPeek 与近 58 万美元的被盗加密货币关联起来。此前,慢雾发现该应用包含可逃逸苹果沙盒并访问敏感钱包数据的内核漏洞利用程序。这家区块链安全公司表示,恶意版本于 9 月 9 日和 9 月 12 日发布,而不含恶意组件的 1.3 版本于 9 月 17 日出现。该应用利用 iOS 漏洞提升权限,访问 Keychain 数据以及其他应用的文件。慢雾在收到用户报告、得知部分用户安装受影响版本后资产被盗,便与 OKX 安全团队共同展开调查。该恶意应用通过苹果 App Store 分发,并声称支持 12.0 至 18.7.2 以及 26.0 至 26.1 版本的 iOS。
FomoPeek 漏洞利用框架针对 iOS Keychain 和应用数据
根据慢雾的调查,FomoPeek 引入了两个能够利用 iOS 漏洞的恶意模块。该漏洞利用框架包含八种攻击方式,并声称支持 12.0 至 18.7.2 以及 26.0 至 26.1 版本的 iOS。这些模块允许应用提升权限、访问 Keychain 数据,并获取设备上其他已安装应用的文件。
慢雾追踪跨多个区块链网络转移的被盗资金
慢雾的链上分析确定了一个主要黑客地址,该地址收到了约 579,984 USDT。该地址于 9 月 15 日开始活跃。被盗资金涉及多个区块链网络,随后被归集,并经由多个地址和服务转移。慢雾表示,部分资金被转移至 FixedFloat、KuCoin 和 cce.cash 等服务,其他资金则通过更多地址分散转移。该公司仍在继续追踪这些资金。
恶意版本于 9 月 9 日和 9 月 12 日发布
慢雾表示,受影响版本于 9 月 9 日和 9 月 12 日发布。9 月 17 日发布的 1.3 版本移除了恶意组件。调查始于慢雾收到用户资产被盗的报告,随后发现其中一些用户此前安装过受影响的 FomoPeek 版本。Cointelegraph 联系了苹果、慢雾和 OKX 征求置评,但截至发稿尚未收到回复。
常见问题
慢雾发现了 FomoPeek 应用的哪些问题?
慢雾发现,FomoPeek 包含可逃逸苹果沙盒并访问敏感钱包数据的内核漏洞利用程序。恶意版本于 9 月 9 日和 9 月 12 日发布,而不含恶意组件的版本于 9 月 17 日出现。该应用利用 iOS 漏洞提升权限,访问 Keychain 数据以及其他应用的文件。
通过 FomoPeek 应用被盗了多少加密货币?
慢雾的链上分析确定了一个主要黑客地址,该地址收到了约 579,984 USDT。该地址于 9 月 15 日开始活跃。被盗资金涉及多个区块链网络,并通过 FixedFloat、KuCoin 和 cce.cash 等服务转移。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复