Slow Fog: la app de reparto ComeCome supuestamente integra un SDK malicioso con métodos similares al robo de criptomonedas de FomoPeek
chaincatcherEl fundador de Slow Fog, Yu Xian, reveló que, tras el anterior incidente de envenenamiento y robo mediante la app FomoPeek, se ha descubierto que una aplicación de reparto de comida llamada ComeCome (comecome.icu) lleva a cabo ataques utilizando métodos similares. Las versiones v1.1-1.2 de FomoPeek contienen un SDK malicioso que integra 8 tipos de esquemas de explotación del kernel de iOS, los cuales pueden seleccionar automáticamente el método de ataque según el modelo del dispositivo y la versión del sistema. Las versiones de iOS afectadas conocidas abarcan desde iOS 12 hasta 18.7 y desde 26 hasta 26.1. Tras un ataque exitoso, puede vulnerar el mecanismo de sandbox de iOS y, de este modo, robar activos de carteras de criptomonedas. Yu Xian advirtió que este tipo de amenazas también podría afectar a dispositivos iPad y Mac, y recomendó a los usuarios actualizar de inmediato a la última versión de iOS y mantener una vigilancia extrema frente a aplicaciones de fuentes desconocidas.
Este contenido se proporciona únicamente con fines informativos y educativos y no constituye asesoramiento de inversión relacionado con BTCC. BTCC realiza todos los esfuerzos posibles, pero no puede garantizar la veracidad, exactitud u originalidad del contenido anterior.