Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

FomoPeek kötü amaçlı iOS uygulaması, 580 bin dolarlık kripto varlık hırsızlığıyla ilişkilendirildi

Kötü amaçlı uygulamanın yüklendiği akıllı telefon ve anahtarlık / TokenPost.ai (mono)

Apple App Store’da dağıtılan kötü amaçlı iOS uygulaması FomoPeek’in cüzdan anahtar zinciri bilgilerini ele geçirerek yaklaşık 580 bin dolarlık (yaklaşık 785,32 milyon won) kripto varlık hırsızlığıyla bağlantılı olduğu tespit edildi.

Blockchain güvenlik şirketi SlowMist, OKX güvenlik ekibiyle yürüttüğü incelemenin ardından FomoPeek’in 1.1 ve 1.2 sürümlerinde iki kötü amaçlı modül bulunduğunu açıkladı. Modüllerin iOS sandbox’ını aşarak diğer uygulamaların anahtar zinciri verilerine ve dosyalarına erişebildiği, ayrıca daha yüksek yetkiler elde etmeye yönelik işlevler içerdiği belirlendi.

Söz konusu sürümler 9 ve 12 Eylül’de dağıtıldı. SlowMist ve OKX, ilgili saldırı çerçevesinde sekiz saldırı yönteminin bulunduğunu ve iOS 12’den iOS 18.7.2’ye, iOS 26’dan iOS 26.1’e kadar olan sürümlerin desteklendiğini bildirdi. 17 Eylül’de yayımlanan FomoPeek 1.3 sürümünde kötü amaçlı bileşenler kaldırıldı. Zincir üstü analizde, ilgili hacker adreslerine yaklaşık 580 bin USDT aktarıldıktan sonra fonların çeşitli adres ve hizmetlere taşındığı, paranın bir bölümünün FixedFloat, KuCoin ve cce.cash’e gönderildiği görüldü.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1