Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

FomoPeek 1.1 ve 1.2 sürümlerinde iOS çekirdek zararlı modülleri tespit edildi

iPhone ve donanım cüzdanını kontrol eden el / TokenPost.ai (mono)

FomoPeek’in 1.1 ve 1.2 sürümlerinde özel anahtarlar ve mnemonik ifadeler gibi hassas verilerin sızmasına yol açabilecek kötü amaçlı kod bulunduğu tespit edildi.

SlowMist, 19 Eylül’de OKX güvenlik ekibiyle yürüttüğü ortak analiz sonucunda, söz konusu sürümlerde normal işlevlerle ilgisi olmayan iki modül bulunduğunu açıkladı. Modüllerden birinin, cihaz modeli ve iOS sürümüne göre saldırı yöntemini otomatik olarak seçen sekiz farklı iOS çekirdek açığından yararlanma çerçevesi olduğu belirlendi.

Saldırının başarılı olması halinde iOS’un korumalı alanı aşılabiliyor, anahtar zinciri verileri okunup çözülebiliyor ve diğer uygulamalardaki özel anahtarlar, mnemonik ifadeler, giriş bilgileri ile dosyalar açığa çıkabiliyor. SlowMist ve OKX, bu sürümleri yükleyen veya kullanan kişilere varlıklarını ve hesap hareketlerini kontrol etmelerini, uygulamanın yüklenmediği bir cihazda yeni cüzdan oluşturduktan sonra varlıklarını aktarmalarını ve iOS’u en güncel sürüme yükseltmelerini tavsiye etti.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1