Apple App Store’da dağıtılan FomoPeek’in 1.1 ve 1.2 sürümlerinde kötü amaçlı modüller bulunduğu, bu modüllerin iOS sandbox’ını aşarak 19 cüzdan ve not uygulamasındaki verileri toplayabildiği ve yaklaşık 580 bin USDT tutarında zarara yol açtığı belirtildi.
SlowMist ve OKX güvenlik ekipleri, 20’sinde yayımladıkları ortak analizde FomoPeek’in 1.1 ve 1.2 sürümlerinde uzaktan yapılandırma, iOS çekirdek güvenlik açığından yararlanma, sandbox’tan kaçış, anahtar zinciri verilerini çözme ve diğer uygulamalardan veri toplama özelliklerine sahip iki kötü amaçlı modül bulunduğunu açıkladı. Söz konusu modüller ilk olarak 1.1 sürümünde tespit edildi, 1.2 sürümünde de kaldı ve 1.3 sürümünde kaldırıldı.
Analiz ekibi, kötü amaçlı modüllerin hedef aldığı 19 cüzdan ve not uygulamasının listesini belirlediğini bildirdi. Bazı kullanıcılar FomoPeek’i kurup kullandıktan sonra varlıklarının çalındığını bildirdi. Ekip, ilgili vakalarda özel anahtarların açığa çıktığını belirtti.
FomoPeek, cüzdanı doğrudan bağlamadan veya seed ifadesi girmeden çalışan bir zincir üstü izleme uygulaması olarak tanıtılmıştı. Ancak analiz, kötü amaçlı modüller etkinleştirildiğinde aynı cihazda kayıtlı diğer uygulamalardaki hassas bilgilere de erişilebildiğini ortaya koydu.
Yorum 0