/ اخبار ارز دیجیتال / سرقت ۵۸۰ هزار دلار رمزارز با اپلیکیشن مخرب FomoPeek در آیفون

49 دقیقه پیش

زمان مطالعه : 7 دقیقه

سرقت ۵۸۰ هزار دلار رمزارز با اپلیکیشن مخرب FomoPeek در آیفون

نسخه‌های مخرب اپلیکیشن FomoPeek که از طریق اپ استور توزیع شده بودند، با استفاده از اکسپلویت‌های کرنل iOS توانستند از محیط ایزوله (Sandbox) سیستم‌عامل عبور کرده و به داده‌های حساس سایر اپلیکیشن‌ها دسترسی پیدا کنند. یک آدرس اصلی متعلق به هکر در ارتباط با این حمله حدود ۵۷۹٬۹۸۴ تتر (USDT) دریافت کرد. این آدرس از ۱۵ سپتامبر فعال شده و وجوه سرقت‌شده ابتدا روی چندین شبکه بلاکچینی جابه‌جا شده سپس از طریق چندین آدرس منتقل شده‌اند.

سرقت ۵۸۰ هزار دلار رمزارز با اپلیکیشن مخرب FomoPeek در آیفون

شرکت امنیت بلاکچین SlowMist اعلام کرد نسخه‌های مخرب اپلیکیشن FomoPeek که از طریق اپ استور توزیع شده بودند، با استفاده از اکسپلویت‌های کرنل iOS توانستند از محیط ایزوله (Sandbox) سیستم‌عامل عبور کرده و به داده‌های حساس سایر اپلیکیشن‌ها دسترسی پیدا کنند.

یک اپلیکیشن مخرب iOS که از طریق App Store اپل توزیع شده بود، با سرقت نزدیک به ۵۸۰ هزار دلار رمزارز مرتبط دانسته شده است. محققان امنیتی پس از بررسی این اپلیکیشن دریافتند که FomoPeek حاوی چندین اکسپلویت کرنل بوده که امکان خروج از Sandbox اپل و دسترسی به اطلاعات حساس کیف پول‌های رمزارزی را فراهم می‌کرده است.

دسترسی به به داده‌های Keychain

بر اساس تحقیقات منتشرشده توسط شرکت SlowMist، این اپلیکیشن که FomoPeek نام دارد، دو ماژول مخرب را فعال کرده بود که می‌توانستند از آسیب‌پذیری‌های iOS سوءاستفاده کنند. سطح دسترسی بالاتری به دست آورند و به داده‌های Keychain و فایل‌های متعلق به سایر اپلیکیشن‌ها دسترسی پیدا کنند.

در این رابطه بخوانید‌ : بایننس کوین (BNB) چیست؟ و چه کاربردی دارد؟

SlowMist اعلام کرد نسخه‌های تحت تأثیر این حمله در تاریخ ۹ و ۱۲ سپتامبر منتشر شده‌اند. در حالی که نسخه 1.3 که در ۱۷ سپتامبر منتشر شد، اجزای مخرب را حذف کرده است.

این شرکت امنیتی گفت تحقیقات خود را با همکاری تیم امنیتی OKX پس از دریافت گزارش‌هایی از کاربرانی آغاز کرده که از سرقت دارایی‌های خود خبر داده بودند. بررسی‌ها نشان داد برخی از این کاربران پیش‌تر نسخه‌های آلوده FomoPeek را روی دستگاه‌های خود نصب کرده بودند.

چارچوب مورد استفاده در این اکسپلویت شامل ۸ روش حمله بود. از نسخه‌های مختلف iOS در بازه‌های 12.0 تا 18.7.2 و همچنین 26.0 تا 26.1 پشتیبانی می‌کرد.

تحلیل‌های آنچین یک آدرس اصلی متعلق به هکر را شناسایی کرد که در ارتباط با این حمله حدود ۵۷۹٬۹۸۴ تتر (USDT) دریافت کرده بود.

به گفته SlowMist، این آدرس از ۱۵ سپتامبر فعال شده و وجوه سرقت‌شده ابتدا روی چندین شبکه بلاکچینی جابه‌جا شده. سپس از طریق چندین آدرس و سرویس مختلف تجمیع و منتقل شده‌اند.

SlowMist اعلام کرد بخشی از این وجوه به سمت سرویس‌هایی از جمله FixedFloat، KuCoin و cce.cash منتقل شده است. بخش دیگری از دارایی‌های سرقت‌شده نیز از طریق آدرس‌های متعدد جابه‌جا شده و این شرکت همچنان در حال ردیابی مسیر این وجوه است.

جمع‌بندی

بررسی SlowMist نشان می‌دهد خطر این حادثه تنها به نصب یک اپلیکیشن مخرب محدود نبوده است. نسخه‌های آلوده FomoPeek ظاهراً از اکسپلویت‌های سطح کرنل iOS برای عبور از Sandbox و دسترسی به داده‌های حساس سایر اپلیکیشن‌ها استفاده کرده‌اند. نزدیک به ۵۸۰ هزار دلار USDT به یک آدرس اصلی مرتبط با هکر منتقل شده است. بخشی از این وجوه نیز از طریق چندین سرویس و آدرس مختلف جابه‌جا شده است. حذف اجزای مخرب از نسخه 1.3 نشان می‌دهد نسخه‌های مشخصی از FomoPeek در این گزارش مورد توجه قرار گرفته‌اند.

ترجمه شده توسط مجله خبری نیپوتو


0

خرید و فروش ارزهای دیجیتال از امروز شروع کنید



ثبت دیدگاه

لیست نظرات (0)
قیمت لحظه‌ای

بیت کوین

(BTC)
1.50٪

$ 98,321.00

6,829,098,908 تومان

خرید و فروش بیت کوین