Вредоносные версии приложения FomoPeek прошли модерацию Apple и распространялись через официальный App Store. Внутри они использовали эксплойты ядра iOS, чтобы выйти из песочницы и добраться до данных других приложений. По данным компании SlowMist, ущерб от действий злоумышленников составил $580 000.
Как эксплойт ядра iOS обошёл песочницу
Песочница — это изолированная среда, в которой операционная система запускает приложения, ограничивая их доступ к файлам и данным других программ. Злоумышленники нашли способ обойти этот барьер через уязвимости в ядре iOS.
SlowMist, специализирующаяся на безопасности блокчейна, связала вредоносные сборки FomoPeek с кражей криптовалютных средств. Приложение маскировалось под легитимный продукт и прошло модерацию Apple — именно это сделало его особенно опасным для пользователей.
Вредоносные версии FomoPeek распространялись через официальный App Store и использовали эксплойты ядра iOS для выхода из песочницы и доступа к чувствительным данным других приложений.
Почему атака через App Store подрывает доверие к iPhone
Пользователи часто считают, что загрузка из официального магазина гарантирует безопасность. В этом случае вредоносный код успешно прошёл проверку Apple, а значит, привычная логика «App Store = безопасно» больше не работает.
SlowMist не раскрыла точное количество пострадавших и период активности приложения. Однако сумма потерь в $580 000 указывает на то, что жертвами стали владельцы значительных криптоактивов.
- Вредоносное ПО распространялось через официальный App Store.
- Использовались эксплойты ядра iOS для обхода песочницы.
- Потери оцениваются в $580 000.
- Атака затронула данные других приложений на устройстве.
Чем эта схема отличается от фишинга и поддельных сайтов
Инцидент продолжает серию атак на мобильные устройства, которые становятся всё более привлекательной целью для крипто-злоумышленников. В отличие от фишинга или поддельных сайтов, здесь вредоносный код действовал внутри доверенной среды — это затрудняет обнаружение.
Для владельцев криптовалют это сигнал о том, что даже официальные магазины приложений не дают абсолютной гарантии. Особенно если речь идёт о приложениях, запрашивающих доступ к буферу обмена, уведомлениям или файловой системе.
Установка крипто-приложений из непроверенных источников или с минимальным количеством отзывов повышает риск кражи средств, даже если загрузка идёт через App Store.
SlowMist не уточнила, была ли удалена вредоносная версия FomoPeek из App Store и ведётся ли расследование. Открытым остаётся вопрос, как Apple отреагирует на инцидент и изменит ли процедуры модерации — от этого зависит, повторится ли схема с другими приложениями.