在蘋果App Store上架的惡意iOS應用程式FomoPeek,被調查發現與約58萬美元(約新台幣1,789萬元)的虛擬資產失竊有關。
區塊鏈安全公司慢霧(SlowMist)與OKX安全團隊調查後表示,FomoPeek 1.1及1.2版本內含兩個惡意模組。這些模組具備繞過iOS沙盒、存取其他應用程式鑰匙圈資料與檔案,以及取得更高權限的功能。
相關版本分別於9月9日及9月12日發布。慢霧與OKX表示,相關攻擊框架包含8種攻擊方式,支援iOS 12至18.7.2,以及iOS 26至26.1版本。9月17日發布的FomoPeek 1.3版本已移除惡意元件。鏈上分析顯示,約58萬USDT流入相關駭客地址後,轉移至多個地址與服務,其中部分資金流向FixedFloat、KuCoin及cce.cash。
留言 0