Tagságok Tartalmak
Kezdőknek
Árfolyamok
Tartalmak
Tőzsdék
Shop
A weboldalunk sütiket használ 🍪
Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.

A FomoPeek iOS-appot közel 580 ezer dolláros kriptolopáshoz kötik

A SlowMist szerint a rosszindulatú FomoPeek hozzáférhetett más appok fájljaihoz és a tárcaadatokhoz, az ellopott kriptót több hálózaton mozgatták.

A FomoPeek iOS-appot közel 580 ezer dolláros kriptolopáshoz kötik
Röviden 3 másodpercben
  • Az App Store-on keresztül terjesztett alkalmazás két modullal kerülhette meg az iOS védelmét.
  • A SlowMist nyolc támadási módszert talált, amelyek tárcaadatokhoz és más appok fájljaihoz férhettek hozzá.
  • Az elsődleges támadói cím mintegy 579 984 USDT-t kapott, majd több blokkláncon mozgatták az összeget.
  • A szeptember 17-én kiadott 1.3-as verzióból már eltávolították a rosszindulatú modulokat.
2 perc olvasás

Két rosszindulatú modul kerülhette meg az iOS védelmi korlátait

A FomoPeek két beépített támadómodulja az iOS rendszermagjának sebezhetőségeit használhatta ki, hogy kijusson az alkalmazásokat elkülönítő sandboxból és magasabb jogosultságot szerezzen.

A FomoPeekhez kötött kriptolopás vizsgálatát a SlowMist az OKX biztonsági csapatával együtt kezdte meg, miután felhasználók kriptoeszközök eltűnését jelezték. Több károsult korábban telepítette az érintett alkalmazásváltozatok valamelyikét.

Hogyan férhetett hozzá a FomoPeek más appok tárcaadataihoz?

A magasabb jogosultsággal a támadókód elérhette az iOS Keychain adatait, valamint más alkalmazások fájljait, köztük érzékeny tárcaadatokat.

A támadási keretrendszer nyolc különböző módszert tartalmazott. A kód az iOS 12.0–18.7.2, illetve 26.0–26.1 közötti verziók támogatását jelölte meg.

A FomoPeekhez kötött kriptolopás pénzmozgása több blokkláncot érintett

A SlowMist láncon végzett elemzése egy elsődleges támadói címet kapcsolt az esethez. A cím szeptember 15-én vált aktívvá, és mintegy 579 984 USDT-t, közel 580 ezer dollárnak megfelelő összeget fogadott.

Az ellopott kriptót több blokkláncon mozgatták, majd különböző címeken és szolgáltatásokon keresztül összevonták és továbbították. Az összeg egy része a FixedFloat, a KuCoin és a cce.cash felé került, más tételeket további címek között osztottak szét.

Heti hírlevél Cryptofalka ajánlat

A hét kriptós történései, egy levélben

A hét legfontosabb hírei, a piaci események és az árfolyamok állása. Ingyenes.

Hetente egyszer. Bármikor leiratkozhatsz.

A szeptember 17-i frissítés eltávolította a rosszindulatú összetevőket

A szeptember 17-én kiadott 1.3-as verzió már nem tartalmazta a rosszindulatú összetevőket. A SlowMist a szeptember 9-én és 12-én közzétett változatokat azonosította érintettként; az alkalmazást az Apple App Store-ján keresztül terjesztették.

Cryptofalka vélemény
Magyar szakértőink értelmezése

Hogyan értelmezzük ezt a hírt?

A FomoPeek ügye célzott alkalmazásbiztonsági incidensnek tűnik, nem az iOS vagy az App Store általános csődjének. A SlowMist két szeptemberi alkalmazásverziót azonosított érintettként, és az 1.3-as kiadásból szeptember 17-én már kikerültek a rosszindulatú modulok.

A kár ugyanakkor az érintett felhasználóknak nagyon is valós: a támadókód a Keychainhez és más appok fájljaihoz is hozzáférhetett, az ellopott összeget pedig több hálózaton próbálták továbbmozgatni. Az App Store-os megjelenés önmagában nem helyettesíti a tárcák elkülönített kezelését és az alkalmazások körültekintő ellenőrzését. A frissítés eltávolítja a káros összetevőket, de a korábbi hozzáférést és az abból eredő kockázatot nem teszi meg nem történtté.

Rendszeres elemzések és napi iránymutatás a Falka tagjainak. Nézem a tagságokat

Mit érdemes még tudni?

Az iOS sandbox az Apple elkülönítési rendszere, amely korlátozza, hogy egy alkalmazás milyen fájlokhoz, adatokhoz és rendszerfunkciókhoz férhet hozzá. Célja, hogy egy app alaphelyzetben ne olvashassa vagy módosíthassa más alkalmazások adatait.

Az iOS Keychain az Apple titkosított adattárolója érzékeny információkhoz, például jelszavakhoz, belépési tokenekhez és kriptográfiai kulcsokhoz. Az alkalmazások jellemzően innen kérik le a biztonságosan tárolt hitelesítési adatokat.

A rendszermag-sebezhetőség az operációs rendszer legmagasabb jogosultságú részét érintő hiba. Kihasználásával egy támadó a szokásos alkalmazáskorlátozásokat megkerülve szélesebb hozzáférést szerezhet az eszközön.

A blokkláncon végzett elemzés a nyilvános tranzakciós adatok vizsgálata, amelynek során címek, pénzmozgások és kapcsolódó szolgáltatások közötti összefüggéseket keresnek. Segíthet feltérképezni, hogyan mozgatnak tovább ellopott kriptoeszközöket több címen vagy hálózaton keresztül.

Források
Kapcsolódó hírek
További híreink