Este iOS cu adevărat sigur?!
O aplicație malițioasă, deghizată într-un instrument legitim pe Apple App Store, a reușit să fure aproximativ 580.000 de dolari în criptomonede de la utilizatori care nu bănuiau nimic. Experții în securitate cibernetică au identificat software-ul fraudulos sub numele de FomoPeek, o unealtă care a reușit să păcălească protocoalele standard de siguranță pentru a accesa portofelele digitale.
Știri de ultimă oră
MAXYZ cere 6 milioane de BAL pentru protocolul viitor
SEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoare
Shiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarte
Grok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile cryptoFirma de securitate SlowMist a scos la iveală faptul că atacatorii au distribuit versiuni compromise ale aplicației direct prin magazinul oficial Apple. Hackerii nu s-au mulțumit cu metode clasice, ci au apelat la exploit-uri avansate de kernel iOS pentru a „evada” din mediul securizat de tip sandbox al sistemului de operare, obținând astfel acces la datele sensibile ale utilizatorilor.
Prin spargerea barierei de protecție (sandbox), software-ul malițios a căpătat acces profund în sistemul de operare al dispozitivului. Acest nivel de intruziune a permis aplicației să monitorizeze în tăcere activitatea utilizatorului și să colecteze cheile private și frazele de recuperare ale portofelelor crypto.
Cum a fost păcălit gigantul Apple?
Imediat ce atacatorii au pus mâna pe aceste date critice, au golit rapid conturile victimelor. Faptul că aplicația figura pe lista oficială din App Store i-a oferit o aură de credibilitate, păcălind utilizatorii care considerau că platforma Apple este complet impenetrabilă.
Atacatorii au reușit să treacă de filtrele stricte de revizuire ale Apple printr-o strategie ingenioasă: au trimis inițial spre aprobare o versiune „curată” a aplicației. Odată ce a primit undă verde, dezvoltatorii au activat de la distanță codul malițios și exploit-urile de kernel, vizând utilizatori specifici.
Ești în pericol după acest atac?
Această tehnică a permis aplicației să rămână nedetectată în magazin pentru o perioadă considerabilă. Analiștii de securitate avertizează că astfel de atacuri sofisticate confirmă un trend îngrijorător: hackerii vizează acum direct sistemele de operare mobile pentru furturi financiare de amploare.
Care este valoarea totală a prejudiciului în acest caz? Atacatorii au reușit să fure aproximativ 580.000 de dolari în diverse criptomonede. Furtul a fost posibil după ce aplicația a compromis cheile private ale portofelelor digitale.
Cum a reușit aplicația să treacă de securitatea iOS? Software-ul a folosit exploit-uri complexe de kernel pentru a ieși din mediul izolat de execuție (sandbox). Acest lucru i-a permis să acceseze zone restricționate ale dispozitivului și să extragă date confidențiale.
Alte știri:
RLUSD atinge pragul de 2,49 miliarde de tokenuri: Ripple accelerează expansiunea…
Actualizarea în lot a XRP Ledger-ului amânată la 9 octombrie…
Duelbits confirmă jaf de 7 milioane de dolari; platforma rămâne offline…
ARK Invest lansează tokenizarea fondului de venture capital de 1,3 miliarde de dolari…Conținut scris de redacția noastră x-change.ro / Cointelegraph by Ezra Reguerra și asistat AI.