Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

FomoPik kötü amaçlı modülü iOS sandbox’ını aşarak 580 bin dolarlık USDT akışıyla ilişkilendirildi

iPhone ve anahtar zincirine düşen güvenlik uyarısı / TokenPost.ai (mono)

Apple App Store’da dağıtılan iPhone uygulaması FomoPik’in kötü amaçlı modülünün iOS sandbox’ını aşarak özel anahtarları açığa çıkardığı ve başlıca saldırı adreslerine izlenen yaklaşık 580 bin dolar (yaklaşık 800 milyon won) değerindeki USDT girişleriyle bağlantılı olduğu tespit edildi.

Blockchain güvenlik şirketi SlowMist, 19’unda birden fazla kullanıcıdan varlık hırsızlığı ihbarı aldıktan sonra soruşturma başlattığını açıkladı. Bazı mağdurların FomoPik’in 1.1 veya 1.2 sürümlerini yüklediği belirlendi.

SlowMist ile OKX güvenlik ekibinin ortak analizinde, söz konusu sürümlerde uygulamanın normal işlevleriyle ilgisi olmayan kötü amaçlı modüllerin bulunduğu doğrulandı. Bunlardan birinin sekiz saldırı yöntemini içeren bir iOS kernel saldırı çerçevesi olduğu belirtildi. Saldırının başarılı olması halinde sandbox’ın aşılabildiği, sistem anahtar zincirinin şifresinin çözülebildiği ve diğer uygulamalara ait özel anahtarlar, seed ifadeleri ile giriş bilgilerine erişilebildiği görüldü.

SlowMist, FomoPik’le bağlantılı başlıca saldırı adreslerine izlenen USDT miktarının yaklaşık 580 bin dolara ulaştığını açıkladı. Uygulamanın ayrıca harici sunuculara bağlanarak uzaktan komut almasını sağlayan bir işlev içerdiği tespit edildi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1