Aplikasi iOS Berbahaya FomoPeek Terkait Pencurian Crypto Senilai $580.000, Menurut SlowMist

12 jam yang lalu
Waktu baca 1 menit
2 tampilan

Pengungkapan Aplikasi Berbahaya FomoPeek

SlowMist mengungkapkan bahwa versi berbahaya dari aplikasi FomoPeek yang didistribusikan melalui App Store Apple menggunakan eksploitasi kernel iOS untuk melarikan diri dari sandbox dan mengakses data sensitif dari aplikasi lain. Aplikasi jahat ini telah dikaitkan dengan pencurian hampir $580.000 dalam cryptocurrency setelah para peneliti menemukan bahwa aplikasi tersebut mengandung beberapa eksploitasi kernel yang memungkinkan akses ke data dompet yang sensitif.

Modul Berbahaya dan Versi Terkait

Menurut penyelidikan yang diterbitkan oleh perusahaan keamanan blockchain SlowMist, aplikasi FomoPeek ini memperkenalkan dua modul berbahaya yang dapat mengeksploitasi kerentanan iOS, mendapatkan hak istimewa yang lebih tinggi, serta mengakses data Keychain dan file milik aplikasi lain. SlowMist melaporkan bahwa versi yang terpengaruh dirilis pada 9 dan 12 September, sementara versi 1.3 yang dirilis pada 17 September telah menghapus komponen berbahaya tersebut.

Penyelidikan dan Metode Serangan

Penyelidikan ini, yang dilakukan bersama tim keamanan OKX, dimulai setelah menerima laporan dari pengguna yang mengalami pencurian aset dan menemukan bahwa beberapa di antaranya sebelumnya telah menginstal versi FomoPeek yang terpengaruh. Kerangka eksploitasi mencakup delapan metode serangan dan mendukung versi iOS mulai dari 12.0 hingga 18.7.2 dan 26.0 hingga 26.1.

Identifikasi Peretas dan Transfer Dana

Analisis on-chain oleh SlowMist mengidentifikasi alamat peretas utama yang terlibat dalam insiden ini, yang menerima sekitar 579.984 USDT. Perusahaan tersebut menyatakan bahwa alamat tersebut mulai aktif pada 15 September dan bahwa dana yang dicuri melibatkan beberapa jaringan blockchain sebelum akhirnya dikonsolidasikan dan ditransfer melalui beberapa alamat dan layanan.

Sebagian dari dana tersebut telah ditransfer ke layanan seperti FixedFloat, KuCoin, dan cce.cash, sementara dana lainnya disebar melalui alamat tambahan yang terus dilacak oleh perusahaan.

Cointelegraph telah menghubungi Apple, SlowMist, dan OKX untuk memberikan komentar, tetapi belum menerima tanggapan sebelum publikasi.