Aplicativo malicioso para iOS FomoPeek ligado ao roubo de $580K em criptomoedas
- O aplicativo malicioso, FomoPeek, foi associado a aproximadamente $579.984 em criptomoedas roubadas.
- Dois módulos maliciosos exploraram vulnerabilidades do iOS, permitindo o acesso a dados do Keychain.
- As versões afetadas do aplicativo foram lançadas em 9 de setembro e 12 de setembro, com uma versão limpa disponível a partir de 17 de setembro.
- O endereço do hacker tornou-se ativo em 15 de setembro e recebeu fundos através de várias redes blockchain.
- Os fundos roubados foram transferidos por meio de vários serviços, incluindo FixedFloat e KuCoin.
Uma investigação pela SlowMist revelou que a estrutura de exploração suportava versões do iOS que variavam de 12.0 a 18.7.2. O incidente destaca vulnerabilidades de segurança significativas dentro de aplicativos móveis que podem levar a perdas financeiras substanciais para os usuários.
O roubo de quase $580.000 ressalta os riscos associados ao download de aplicativos não verificados em plataformas como a App Store. Os usuários são aconselhados a ter cautela ao instalar aplicativos que possam comprometer seus ativos digitais.