Aplicación Maliciosa de iOS FomoPeek Vinculada a Robo de Criptomonedas por $580,000
- La aplicación maliciosa, FomoPeek, fue vinculada a aproximadamente $579,984 en criptomonedas robadas.
- Dos módulos maliciosos explotaron vulnerabilidades de iOS, permitiendo el acceso a datos de Keychain.
- Las versiones afectadas de la aplicación fueron lanzadas el 9 y 12 de septiembre, con una versión limpia disponible desde el 17 de septiembre.
- La dirección del hacker se activó el 15 de septiembre y recibió fondos a través de múltiples redes blockchain.
- Los fondos robados fueron transferidos mediante varios servicios, incluyendo FixedFloat y KuCoin.
Una investigación realizada por SlowMist reveló que el marco de explotación era compatible con versiones de iOS que iban de la 12.0 a la 18.7.2. El incidente destaca vulnerabilidades de seguridad significativas dentro de las aplicaciones móviles que pueden llevar a pérdidas financieras sustanciales para los usuarios.
El robo de casi $580,000 subraya los riesgos asociados con la descarga de aplicaciones no verificadas en plataformas como la App Store. Se recomienda a los usuarios tener precaución al instalar aplicaciones que puedan comprometer sus activos digitales.