Slow Fog: تطبيق التوصيل ComeCome يشتبه في تضمينه SDK خبيث بأساليب مشابهة لحادثة سرقة عملات FomoPeek

chaincatcherchaincatcher
كشف مؤسس Slow Fog، يو شيان، أنه في أعقاب حادثة تسميم وسرقة تطبيق FomoPeek السابقة، تم اكتشاف تطبيق توصيل طعام يُدعى ComeCome (comecome.icu) ينفذ هجمات باستخدام أساليب مشابهة. تحتوي إصدارات FomoPeek v1.1-1.2 على SDK خبيث يدمج 8 أنواع من مخططات استغلال نواة iOS، والتي يمكنها اختيار أساليب الهجوم تلقائيًا بناءً على طراز الجهاز وإصدار النظام. تشمل إصدارات iOS المتأثرة المعروفة iOS 12--18.7 و26--26.1. بعد نجاح الهجوم، يمكنه اختراق آلية الحماية sandbox في iOS، وبالتالي سرقة الأصول من محافظ العملات المشفرة. حذر يو شيان من أن هذه التهديدات قد تؤثر أيضًا على أجهزة iPad وMac، ونصح المستخدمين بالتحديث فورًا إلى أحدث إصدار من iOS والبقاء في حالة تأهب شديد تجاه التطبيقات من مصادر غير معروفة.

هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.