Mã độc được tìm thấy trong các phiên bản ứng dụng FomoPeek iOS 1.1–1.2
TREE NEWS đưa tin: Các nhà nghiên cứu bảo mật tại SlowMist, phối hợp với đội ngũ bảo mật của OKX, đã xác nhận rằng các phiên bản 1.1 đến 1.2 của ứng dụng FomoPeek iOS chứa mã độc. Các bản dựng bị xâm phạm nhúng một khung tấn công kernel iOS kết hợp tám chuỗi khai thác riêng biệt, nhắm vào các thiết bị chạy iOS 12.0 đến iOS 18. Mục tiêu rõ ràng của mã độc là trích xuất dữ liệu nhạy cảm của người dùng — quan trọng nhất là khóa riêng tư tiền mã hóa và cụm từ hạt giống được lưu trữ trên các thiết bị bị ảnh hưởng.
Mã độc làm gì
Khung được nhúng không phải là một bộ công cụ jailbreak thông thường. Theo phân tích chung, nó được thiết kế riêng để leo thang đặc quyền ở cấp kernel, vượt qua các biện pháp bảo vệ sandbox của iOS và truy cập vào các khu vực lưu trữ an toàn nơi ví và ứng dụng quản lý khóa giữ bí mật của chúng. Tám đường khai thác riêng biệt được bao gồm, cho thấy những kẻ vận hành đã thiết kế payload để tối đa hóa phạm vi thiết bị trên nhiều phiên bản iOS — một mức độ kỹ thuật hiếm thấy trong các ứng dụng tiền mã hóa hướng đến người tiêu dùng.
- Phiên bản bị ảnh hưởng: FomoPeek 1.1–1.2
- Hệ thống mục tiêu: iOS 12.0–18
- Khả năng: Leo thang đặc quyền cấp kernel thông qua 8 chuỗi khai thác
- Rủi ro: Rò rỉ khóa riêng tư và cụm từ hạt giống
Tại sao điều này quan trọng đối với thị trường rộng lớn hơn
Sự cố này nằm ở giao điểm của hai xu hướng đã định hình bảo mật tiền mã hóa trong hai năm qua. Thứ nhất, bề mặt tấn công đã chuyển dịch dứt khoát sang thiết bị di động. Khi người dùng bán lẻ chuyển từ tiện ích mở rộng trình duyệt sang ví di động và ứng dụng giao dịch, điện thoại đã trở thành kho lưu trữ chính cho khóa riêng tư. Thứ hai, các cuộc tấn công chuỗi cung ứng vào bản dựng ứng dụng — mã độc được chèn trước hoặc trong quá trình phân phối — ngày càng phổ biến và khó phát hiện đối với người dùng hơn nhiều so với liên kết lừa đảo hoặc trang web giả mạo.
Sự tham gia của đội ngũ bảo mật OKX là đáng chú ý. Các đơn vị bảo mật của sàn giao dịch ngày càng hoạt động như những người ứng phó sự cố thực tế cho toàn bộ hệ sinh thái, một vai trò từng gần như chỉ do các công ty kiểm toán độc lập đảm nhận. Sự hợp tác của họ với SlowMist cho thấy ngành công nghiệp đang củng cố thông tin tình báo về mối đe dọa thay vì làm việc trong các silo.
Triển vọng tương lai
Người dùng đã cài đặt FomoPeek 1.1 hoặc 1.2 nên coi bất kỳ khóa hoặc cụm từ hạt giống nào được tạo hoặc lưu trữ trên các thiết bị đó là đã bị xâm phạm. Phản ứng đúng đắn là di chuyển tiền sang một ví mới được tạo trên một thiết bị sạch, được cập nhật đầy đủ — không chỉ gỡ cài đặt ứng dụng, vì các khóa bị rò rỉ vẫn có hiệu lực vô thời hạn.
Trong tương lai, hãy dự đoán rằng các quy trình đánh giá của cửa hàng ứng dụng và các nhà cung cấp ví di động sẽ phải đối mặt với áp lực mới để triển khai xác minh nguồn gốc bản dựng và bản dựng có thể tái tạo. Cho đến khi các tiêu chuẩn như vậy được áp dụng rộng rãi, khoảng cách giữa những gì một ứng dụng tiền mã hóa tuyên bố làm và những gì tệp nhị phân của nó thực sự thực thi sẽ vẫn là một trong những điểm mù nguy hiểm nhất trong hệ sinh thái.




