通过 Apple App Store 分发的恶意 FomoPeek 版本利用 iOS 内核漏洞逃逸沙盒,并访问其他应用中的敏感数据。

一款通过苹果App Store分发的恶意iOS应用与近58万美元的加密货币被盗有关,此前研究人员发现该应用包含多个内核漏洞利用程序,能够逃逸苹果的沙盒并访问敏感的钱包数据。

根据区块链安全公司SlowMist发布的一项调查,这款名为FomoPeek的应用引入了两个恶意模块,可以利用iOS漏洞获取提升的权限,并访问属于其他应用的钥匙串数据和文件。

SlowMist 表示,受影响的版本于 9 月 9 日和 9 月 12 日发布,而 9 月 17 日发布的 1.3 版本移除了恶意组件。

SlowMist 表示,其与 OKX 安全团队联合开展的调查是在收到用户报告资产被盗后启动的,并发现其中一些用户此前安装过受影响的 FomoPeek 版本。

该漏洞利用框架包含八种攻击方法,并声明支持从 12.0 到 18.7.2 以及 26.0 到 26.1 的 iOS 版本。

SlowMist 的链上分析确定了与该事件相关的一个主要黑客地址,该地址收到了约 579,984 USDT。该公司表示,该地址于 9 月 15 日开始活跃,被盗资金涉及多个区块链网络,随后被整合并通过多个地址和服务转移。

SlowMist 表示,部分资金被转移至包括 FixedFloat、KuCoin 和 cce.cash 在内的服务,而其他资金则通过该公司持续追踪的额外地址分散转移。

Cointelegraph 联系了 Apple、SlowMist 和 OKX 寻求置评,但在发稿前未收到回复。