Злонамеренное приложение iOS FomoPeek связано с кражей криптовалюты на сумму $580К
- Злонамеренное приложение FomoPeek связано с кражей криптовалюты на сумму около $579,984.
- Два вредоносных модуля использовали уязвимости iOS, позволяя получить доступ к данным Keychain.
- Пострадавшие версии приложения были выпущены 9 сентября и 12 сентября, а чистая версия доступна с 17 сентября.
- Адрес хакера активировался 15 сентября и получил средства через несколько блокчейн-сетей.
- Украденные средства были переведены через различные сервисы, включая FixedFloat и KuCoin.
Расследование SlowMist показало, что эксплойт поддерживал версии iOS от 12.0 до 18.7.2. Этот инцидент подчеркивает значительные уязвимости безопасности в мобильных приложениях, которые могут привести к существенным финансовым потерям для пользователей.
Кража почти $580,000 акцентирует внимание на рисках, связанных с загрузкой непроверенных приложений на таких платформах, как App Store. Пользователям рекомендуется проявлять осторожность при установке приложений, которые могут скомпрометировать их цифровые активы.