- дата публікації
Увага, користувачі криптовалюти: знайдено мобільний додаток, який таємно краде активи — негайно видаліть його, якщо у вас є
- джерело
- сайт
- en.bitcoinsistemi.com
- відкрити джерело
Компанія з безпеки блокчейнів SlowMist оголосила про виявлення шкідливого коду в версіях 1.1 і 1.2 застосунку FomoPeek, здатного красти приватні ключі та сид-фрази користувачів.
SlowMist отримала численні скарги від користувачів FomoPeek про крадіжки активів, і спільне розслідування з командою безпеки OKX підтвердило, що постраждалі раніше встановлювали ці версії застосунку. Аналіз SlowMist показав, що FomoPeek містить модулі, які не пов'язані з його основними функціями, зокрема експлойтний фреймворк, що націлений на вразливості ядра в системах iOS.
Цей фреймворк підтримує вісім різних методів атак і може автоматично обирати вразливість залежно від моделі пристрою та версії iOS. Компанія повідомила, що атаки можуть торкнутися версій iOS від 12.0 до 18.7, а також 26.0 і 26.1.
Якщо вразливість буде використана, застосунок може обійти захист пісочниці iOS і отримати доступ до даних Keychain.
У такому випадку приватні ключі, сид-фрази, логін і інші чутливі файли можуть потрапити до зловмисників. SlowMist також виявила, що FomoPeek взаємодіє з прихованими серверами, які не підключені до публічних послуг.
Аналіз перехопленого незашифрованого мережевого трафіку свідчить про те, що функції атаки залишаються активними та виконуються автоматично через рівні інтервали. Компанія рекомендує всім, хто встановлював або використав FomoPeek версії 1.1 або 1.2, терміново перевірити рух своїх активів.
Користувачам слід створити новий приватний ключ і сид-фразу за допомогою надійного пристрою, на якому цей застосунок ніколи не був встановлений, якомога швидше перевести свої активи до нового гаманця та оновити свої пристрої до останньої версії iOS. SlowMist також додала, що користувачам не слід продовжувати використовувати FomoPeek і потрібно перевстановити застосунок.