Apple App Store’da dağıtılan kötü amaçlı iOS uygulaması FomoPeek’in cüzdan anahtar zinciri bilgilerini ele geçirerek yaklaşık 580 bin dolarlık (yaklaşık 785,32 milyon won) kripto varlık hırsızlığıyla bağlantılı olduğu tespit edildi.
Blockchain güvenlik şirketi SlowMist, OKX güvenlik ekibiyle yürüttüğü incelemenin ardından FomoPeek’in 1.1 ve 1.2 sürümlerinde iki kötü amaçlı modül bulunduğunu açıkladı. Modüllerin iOS sandbox’ını aşarak diğer uygulamaların anahtar zinciri verilerine ve dosyalarına erişebildiği, ayrıca daha yüksek yetkiler elde etmeye yönelik işlevler içerdiği belirlendi.
Söz konusu sürümler 9 ve 12 Eylül’de dağıtıldı. SlowMist ve OKX, ilgili saldırı çerçevesinde sekiz saldırı yönteminin bulunduğunu ve iOS 12’den iOS 18.7.2’ye, iOS 26’dan iOS 26.1’e kadar olan sürümlerin desteklendiğini bildirdi. 17 Eylül’de yayımlanan FomoPeek 1.3 sürümünde kötü amaçlı bileşenler kaldırıldı. Zincir üstü analizde, ilgili hacker adreslerine yaklaşık 580 bin USDT aktarıldıktan sonra fonların çeşitli adres ve hizmetlere taşındığı, paranın bir bölümünün FixedFloat, KuCoin ve cce.cash’e gönderildiği görüldü.
Yorum 0