Kwaadaardige iPhone-app steelt $580.000 aan crypto
In dit artikel:
De kwaadaardige iPhone-app FomoPeek wordt door beveiligingsbedrijf SlowMist en het beveiligingsteam van cryptobeurs OKX in verband gebracht met de diefstal van bijna 580.000 dollar aan cryptovaluta. Meerdere slachtoffers meldden dat tegoeden uit hun wallets waren verdwenen nadat zij FomoPeek op hun iPhone hadden geïnstalleerd.
Volgens de onderzoekers bevatte de app twee schadelijke onderdelen die misbruikmaakten van kwetsbaarheden in iOS. Daardoor konden de aanvallers de afgeschermde omgeving van apps omzeilen en mogelijk gegevens uit Apple Keychain en bestanden van andere apps uitlezen. Dat kan gevoelige walletinformatie blootleggen waarmee crypto kan worden gestolen. SlowMist identificeerde acht aanvalsmethoden die volgens het bedrijf werkten op verschillende iOS-versies, van 12.0 tot en met 18.7.2 en van 26.0 tot en met 26.1.
De besmette versies verschenen op 9 en 12 september in de officiële App Store. In versie 1.3, uitgebracht op 17 september, waren de schadelijke onderdelen verwijderd, maar de diefstal had toen al plaatsgevonden. Blockchainanalyse wees een wallet aan die 579.984 USDT ontving. De daders verplaatsten het geld vervolgens snel via meerdere blockchains, walletadressen en cryptodiensten zoals FixedFloat, KuCoin en cce.cash. SlowMist en OKX onderzoeken de resterende geldstromen nog.
Vandaag Inside: Xavi Hernández blikt terug op clash Valentijn Driessen en Virgil van Dijk