Stiri Crypto

Aplicația Fomopeek a furat 580.000 de dolari în stablecoins, evadând din sandbox-ul iOS

Oluwapelumi Adejumo · 3 min citire
Aplicația Fomopeek a furat 580.000 de dolari în stablecoins, evadând din sandbox-ul iOS

Opt vectori de atac ocolesc apărările iOS

Cercetătorii în securitate au identificat o aplicație neregulată numită Fomopeek, care a reușit să spargă modelul de securitate al iOS. Distribuită prin App Store-ul oficial al Apple, această unealtă de urmărire a criptomonedelor a exploatat vulnerabilități de sistem pentru a accesa fondurile utilizatorilor. Atacul a dus la furtul a aproape 580.000 de dolari în Tether (USDT), punând în lumina reflectoarelor riscurile majore la care se expun utilizatorii mobile de criptomonede care se bazează pe protecțiile standard iOS.

Știri de ultimă oră

MAXYZ cere 6 milioane de BAL pentru protocolul viitorSEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoareShiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarteGrok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile crypto

Aplicația opera sub masca unui instrument legitim de tracking. Odată instalată, a executat opt metode distincte de exploatare pentru a ieși din sandbox-ul iOS. Aceste tehnici i-au permis software-ului să interacționeze cu alte aplicații și componente de sistem. Prin evadarea din mediul izolat, Fomopeek putea intercepta datele de tranzacționare și iniția transferuri neautorizate. Atacanții au vizat specific deținerile de stablecoin-uri, profitând de viteza și finalitatea tranzacțiilor USDT.

Descoperirea a opt vectori de exploatare separați marchează o schimbare semnificativă în peisajul amenințărilor mobile. Atacurile anterioare se bazau adesea pe puncte singulare de eșec sau eroarea utilizatorului. Fomopeek, însă, a angajat o abordare stratificată pentru a garanta compromisul. Malware-ul a manipulat serviciile de accesibilitate ale dispozitivului și procesele în fundal. A abuzat, de asemenea, de apeluri API specifice care nu erau restricționate corespunzător de sistemul de operare. Această strategie multi-vector a făcut detectarea dificilă pentru unelte standard de antivirus. Utilizatorii nu au observat semne vizibile de intruziune până când soldurile lor nu au scăzut. Complexitatea codului sugerează un efort de dezvoltare sofisticat în spatele campaniei.

De ce revizia App Store a ratat malware-ul

Procesul riguros de revizie al Apple filtrează în mod tipic codul malițios evident. Totuși, Fomopeek a reușit să treacă de screening-ul inițial ascunându-și sarcina utilă. Aplicația centrală părea funcțională și inofensivă în timpul testării manuale. Logica malițioasă a activat probabil doar după îndeplinirea unor condiții specifice post-instalare. Această strategie de execuție întârziată este comună în malware-ul mobil modern. Permite aplicației să colecteze informații înainte de a lansa secvența principală de atac. Supravegherea ridică întrebări despre adâncimea scanării automate în depozitele mari de aplicații. Dezvoltatorii ar putea avea nevoie să adopte tehnici de analiză dinamică mai avansate pentru a prinde astfel de amenințări.

Impactul financiar se extinde dincolo de pierderea imediată a fondurilor. Încrederea în uneltele de gestionare a cripto bazate pe mobil poate suferi ca urmare. Utilizatorii trebuie acum să ia în calcul riscul lanțului de aprovizionare inerent aplicațiilor terțe. Dezvoltatorii sunt îndemnați să auditeze cu atenție dependențele și permisiunile lor. Apple poate actualiza ghidurile sale pentru a aborda acești vectori specifici de evadare a sandbox-ului. Până atunci, investitorii ar trebui să monitorizeze dispozitivele pentru utilizarea neobișnuită a bateriei sau activitatea de rețea. Cazul servește ca un memento clar că nicio platformă nu este complet imună la atacatori determinați.

Întrebări frecvente

Cât bani a furat aplicația Fomopeek? Cercetătorii au confirmat că aplicația malițioasă a preluat aproximativ 580.000 de dolari în USDT. Această sumă reprezintă valoarea totală a stablecoin-urilor drenate din conturile utilizatorilor afectați.

Care era numele aplicației malițioase? Aplicația neregulată a fost identificată ca Fomopeek. A fost distribuită prin App Store-ul Apple, deghizată ca un tracker de criptomonede.

Câte metode de exploatare au fost găsite în aplicație? Analizatorii de securitate au descoperit opt metode distincte de exploatare iOS în versiunile aplicației. Aceste tehnici au permis software-ului să evadeze mediul sandbox standard.

Alte știri:

Conținut scris de redacția noastră x-change.ro / Oluwapelumi Adejumo și asistat AI.

Distribuie:

Lasă un comentariu