安全公司分析指出,登上蘋果App Store的FomoPeek(포모픽)1.1、1.2版被植入惡意模組,能突破iOS沙盒並蒐集19款錢包與備忘錄應用程式的資料,造成約58萬USDT(約8億韓元)損失。
慢霧(SlowMist)與OKX安全團隊20日公布聯合分析,表示FomoPeek 1.1、1.2版包含兩個具備遠端設定、利用iOS核心漏洞、突破沙盒、解密鑰匙圈資料及蒐集其他應用程式資料功能的惡意模組。分析團隊首次在1.1版發現相關模組,1.2版仍保留,1.3版則已移除。
分析團隊表示,已確認惡意模組鎖定蒐集的19款錢包與備忘錄應用程式清單。部分使用者回報安裝並使用FomoPeek後資產遭竊,分析團隊說明,相關案例已確認私鑰外洩。
FomoPeek原被介紹為一款不需直接連接錢包或輸入助記詞的鏈上監控應用程式,但分析顯示,惡意模組啟動後,便可能存取同一裝置內其他應用程式儲存的敏感資訊。
留言 0