Slow Fog: приложение доставки ComeCome подозревается во встраивании вредоносного SDK, методы схожи с кражей криптовалюты через FomoPeek
chaincatcherОснователь Slow Fog Юй Сянь сообщил, что после предыдущего инцидента с отравлением и кражей через приложение FomoPeek было обнаружено, что приложение для доставки еды ComeCome (comecome.icu) использует аналогичные методы атак. Версии FomoPeek v1.1–1.2 содержат вредоносный SDK, который объединяет 8 типов схем эксплуатации ядра iOS и может автоматически выбирать метод атаки в зависимости от модели устройства и версии системы. Известные уязвимые версии iOS охватывают iOS 12–18.7 и 26–26.1. После успешной атаки он может обойти механизм песочницы iOS и тем самым украсть активы из криптовалютных кошельков. Юй Сянь предупредил, что подобные угрозы могут также затрагивать устройства iPad и Mac, и посоветовал пользователям немедленно обновиться до последней версии iOS и проявлять повышенную бдительность к приложениям из неизвестных источников.
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.