蘋果App Store上架的iPhone應用程式「포모픽」遭植入惡意模組,該模組可繞過iOS沙盒並暴露私鑰,調查顯示其與流入主要攻擊地址、價值約58萬美元的USDT(約8億韓元)有關。
區塊鏈安全公司慢霧(SlowMist)19日表示,在收到多名使用者通報資產遭竊後展開調查。部分受害者被確認安裝了포모픽 1.1或1.2版本。
慢霧與OKX安全團隊的聯合分析確認,相關版本包含與正常功能無關的惡意模組。其中一個模組是具備8種攻擊方式的iOS核心攻擊框架。攻擊成功後,攻擊者可能突破沙盒、解密系統鑰匙圈,並存取其他應用程式的私鑰、種子短語與登入資訊。
慢霧表示,追蹤포모픽相關主要攻擊地址後,確認涉及的USDT金額約為58萬美元。調查也顯示,該應用程式具備連接外部伺服器並接收遠端指令的功能。
留言 0