A FomoPeek iOS-appot közel 580 ezer dolláros kriptolopáshoz kötik
A SlowMist szerint a rosszindulatú FomoPeek hozzáférhetett más appok fájljaihoz és a tárcaadatokhoz, az ellopott kriptót több hálózaton mozgatták.
- Az App Store-on keresztül terjesztett alkalmazás két modullal kerülhette meg az iOS védelmét.
- A SlowMist nyolc támadási módszert talált, amelyek tárcaadatokhoz és más appok fájljaihoz férhettek hozzá.
- Az elsődleges támadói cím mintegy 579 984 USDT-t kapott, majd több blokkláncon mozgatták az összeget.
- A szeptember 17-én kiadott 1.3-as verzióból már eltávolították a rosszindulatú modulokat.
Két rosszindulatú modul kerülhette meg az iOS védelmi korlátait
A FomoPeek két beépített támadómodulja az iOS rendszermagjának sebezhetőségeit használhatta ki, hogy kijusson az alkalmazásokat elkülönítő sandboxból és magasabb jogosultságot szerezzen.
A FomoPeekhez kötött kriptolopás vizsgálatát a SlowMist az OKX biztonsági csapatával együtt kezdte meg, miután felhasználók kriptoeszközök eltűnését jelezték. Több károsult korábban telepítette az érintett alkalmazásváltozatok valamelyikét.
Bitget
Forint a ZEN.COM-on át
Falka bónusz
Aktuális promócióka Bitget bónuszközpontjában
Részletek
OKX
Díjmentes EUR-utalás
Falka bónusz
Akár 400 €értékű Bitcoin új regisztrálóknak
Részletek
Hogyan férhetett hozzá a FomoPeek más appok tárcaadataihoz?
A magasabb jogosultsággal a támadókód elérhette az iOS Keychain adatait, valamint más alkalmazások fájljait, köztük érzékeny tárcaadatokat.
A támadási keretrendszer nyolc különböző módszert tartalmazott. A kód az iOS 12.0–18.7.2, illetve 26.0–26.1 közötti verziók támogatását jelölte meg.
A FomoPeekhez kötött kriptolopás pénzmozgása több blokkláncot érintett
A SlowMist láncon végzett elemzése egy elsődleges támadói címet kapcsolt az esethez. A cím szeptember 15-én vált aktívvá, és mintegy 579 984 USDT-t, közel 580 ezer dollárnak megfelelő összeget fogadott.
Az ellopott kriptót több blokkláncon mozgatták, majd különböző címeken és szolgáltatásokon keresztül összevonták és továbbították. Az összeg egy része a FixedFloat, a KuCoin és a cce.cash felé került, más tételeket további címek között osztottak szét.
A hét kriptós történései, egy levélben
A hét legfontosabb hírei, a piaci események és az árfolyamok állása. Ingyenes.
Hetente egyszer. Bármikor leiratkozhatsz.
A szeptember 17-i frissítés eltávolította a rosszindulatú összetevőket
A szeptember 17-én kiadott 1.3-as verzió már nem tartalmazta a rosszindulatú összetevőket. A SlowMist a szeptember 9-én és 12-én közzétett változatokat azonosította érintettként; az alkalmazást az Apple App Store-ján keresztül terjesztették.
Hogyan értelmezzük ezt a hírt?
A FomoPeek ügye célzott alkalmazásbiztonsági incidensnek tűnik, nem az iOS vagy az App Store általános csődjének. A SlowMist két szeptemberi alkalmazásverziót azonosított érintettként, és az 1.3-as kiadásból szeptember 17-én már kikerültek a rosszindulatú modulok.
A kár ugyanakkor az érintett felhasználóknak nagyon is valós: a támadókód a Keychainhez és más appok fájljaihoz is hozzáférhetett, az ellopott összeget pedig több hálózaton próbálták továbbmozgatni. Az App Store-os megjelenés önmagában nem helyettesíti a tárcák elkülönített kezelését és az alkalmazások körültekintő ellenőrzését. A frissítés eltávolítja a káros összetevőket, de a korábbi hozzáférést és az abból eredő kockázatot nem teszi meg nem történtté.
Mit érdemes még tudni?
Az iOS sandbox az Apple elkülönítési rendszere, amely korlátozza, hogy egy alkalmazás milyen fájlokhoz, adatokhoz és rendszerfunkciókhoz férhet hozzá. Célja, hogy egy app alaphelyzetben ne olvashassa vagy módosíthassa más alkalmazások adatait.
Az iOS Keychain az Apple titkosított adattárolója érzékeny információkhoz, például jelszavakhoz, belépési tokenekhez és kriptográfiai kulcsokhoz. Az alkalmazások jellemzően innen kérik le a biztonságosan tárolt hitelesítési adatokat.
A rendszermag-sebezhetőség az operációs rendszer legmagasabb jogosultságú részét érintő hiba. Kihasználásával egy támadó a szokásos alkalmazáskorlátozásokat megkerülve szélesebb hozzáférést szerezhet az eszközön.
A blokkláncon végzett elemzés a nyilvános tranzakciós adatok vizsgálata, amelynek során címek, pénzmozgások és kapcsolódó szolgáltatások közötti összefüggéseket keresnek. Segíthet feltérképezni, hogyan mozgatnak tovább ellopott kriptoeszközöket több címen vagy hálózaton keresztül.