악성 iOS 앱 FomoPeek, $580K 암호화폐 도난과 연관 – SlowMist

11시간 전
2분 읽기
2 조회수

악성 iOS 앱 FomoPeek의 발견

블록체인 보안 회사 SlowMist는 Apple의 App Store를 통해 배포된 악성 iOS 앱 FomoPeek가 iOS 커널 취약점을 이용해 샌드박스를 탈출하고 다른 앱의 민감한 데이터에 접근했다고 밝혔습니다. 이 앱은 연구자들에 의해 발견된 여러 커널 취약점을 통해 약 580,000 달러의 암호화폐 도난과 연관되어 있습니다.

FomoPeek의 악성 모듈

SlowMist의 조사에 따르면, FomoPeek는 iOS 취약점을 악용할 수 있는 두 개의 악성 모듈을 도입하여 권한을 상승시키고 다른 앱의 Keychain 데이터 및 파일에 접근할 수 있었습니다. 영향을 받은 버전은 9월 9일과 12일에 출시되었으며, 9월 17일에 출시된 1.3 버전에서는 악성 구성 요소가 제거되었습니다.

자산 도난 및 해커 주소

SlowMist는 OKX 보안 팀과 함께 진행한 조사에서 자산 도난을 당한 사용자들로부터 보고를 받은 후, 일부가 이전에 영향을 받은 FomoPeek 버전을 설치했음을 발견했습니다. 이 공격 프레임워크는 8가지 공격 방법을 포함하고 있으며, iOS 버전 12.0에서 18.7.2 및 26.0에서 26.1까지 지원됩니다.

SlowMist의 온체인 분석은 사건과 관련된 주요 해커 주소를 식별했으며, 이 주소는 약 579,984 USDT를 수신했습니다. 해당 주소는 9월 15일에 활성화되었으며, 도난된 자금은 여러 블록체인 네트워크를 거쳐 여러 주소와 서비스를 통해 통합 및 전송되었습니다.

자금 추적 및 서비스

SlowMist는 자금의 일부가 FixedFloat, KuCoincce.cash와 같은 서비스로 전송되었으며, 다른 자금은 회사가 계속 추적하고 있는 추가 주소를 통해 분산되었다고 밝혔습니다. Cointelegraph는 Apple, SlowMist 및 OKX에 논평을 요청했으나, 출판 전에 응답을 받지 못했습니다.