Stiri Crypto

Capcană în App Store: O aplicație falsă a „ușurat” utilizatorii de criptomonede de peste jumătate de milion de dolari

Cointelegraph by Ezra Reguerra · 2 min citire
Capcană în App Store: O aplicație falsă a „ușurat” utilizatorii de criptomonede de peste jumătate de milion de dolari

Este iOS cu adevărat sigur?!

O aplicație malițioasă, deghizată într-un instrument legitim pe Apple App Store, a reușit să fure aproximativ 580.000 de dolari în criptomonede de la utilizatori care nu bănuiau nimic. Experții în securitate cibernetică au identificat software-ul fraudulos sub numele de FomoPeek, o unealtă care a reușit să păcălească protocoalele standard de siguranță pentru a accesa portofelele digitale.

Știri de ultimă oră

MAXYZ cere 6 milioane de BAL pentru protocolul viitorSEC clarifică: cum promisiunile crypto pot transforma token-urile în titluri de valoareShiba Inu înregistrează un val de ardere de 657%, trimițând 15,16 milioane SHIB în portofele moarteGrok face legea pe Coinbase: Inteligența lui Musk domină tranzacțiile crypto

Firma de securitate SlowMist a scos la iveală faptul că atacatorii au distribuit versiuni compromise ale aplicației direct prin magazinul oficial Apple. Hackerii nu s-au mulțumit cu metode clasice, ci au apelat la exploit-uri avansate de kernel iOS pentru a „evada” din mediul securizat de tip sandbox al sistemului de operare, obținând astfel acces la datele sensibile ale utilizatorilor.

Prin spargerea barierei de protecție (sandbox), software-ul malițios a căpătat acces profund în sistemul de operare al dispozitivului. Acest nivel de intruziune a permis aplicației să monitorizeze în tăcere activitatea utilizatorului și să colecteze cheile private și frazele de recuperare ale portofelelor crypto.

Cum a fost păcălit gigantul Apple?

Imediat ce atacatorii au pus mâna pe aceste date critice, au golit rapid conturile victimelor. Faptul că aplicația figura pe lista oficială din App Store i-a oferit o aură de credibilitate, păcălind utilizatorii care considerau că platforma Apple este complet impenetrabilă.

Atacatorii au reușit să treacă de filtrele stricte de revizuire ale Apple printr-o strategie ingenioasă: au trimis inițial spre aprobare o versiune „curată” a aplicației. Odată ce a primit undă verde, dezvoltatorii au activat de la distanță codul malițios și exploit-urile de kernel, vizând utilizatori specifici.

Ești în pericol după acest atac?

Această tehnică a permis aplicației să rămână nedetectată în magazin pentru o perioadă considerabilă. Analiștii de securitate avertizează că astfel de atacuri sofisticate confirmă un trend îngrijorător: hackerii vizează acum direct sistemele de operare mobile pentru furturi financiare de amploare.

Care este valoarea totală a prejudiciului în acest caz? Atacatorii au reușit să fure aproximativ 580.000 de dolari în diverse criptomonede. Furtul a fost posibil după ce aplicația a compromis cheile private ale portofelelor digitale.

Cum a reușit aplicația să treacă de securitatea iOS? Software-ul a folosit exploit-uri complexe de kernel pentru a ieși din mediul izolat de execuție (sandbox). Acest lucru i-a permis să acceseze zone restricționate ale dispozitivului și să extragă date confidențiale.

Alte știri:

Conținut scris de redacția noastră x-change.ro / Cointelegraph by Ezra Reguerra și asistat AI.

Distribuie:

Lasă un comentariu