Вирусное iOS-приложение FomoPeek украло $580 000 в крипте через дыры в ядре

Вредоносные версии приложения FomoPeek прошли модерацию Apple и распространялись через официальный App Store. Внутри они использовали эксплойты ядра iOS, чтобы выйти из песочницы и добраться до данных других приложений. По данным компании SlowMist, ущерб от действий злоумышленников составил $580 000.

Как эксплойт ядра iOS обошёл песочницу

Песочница — это изолированная среда, в которой операционная система запускает приложения, ограничивая их доступ к файлам и данным других программ. Злоумышленники нашли способ обойти этот барьер через уязвимости в ядре iOS.

SlowMist, специализирующаяся на безопасности блокчейна, связала вредоносные сборки FomoPeek с кражей криптовалютных средств. Приложение маскировалось под легитимный продукт и прошло модерацию Apple — именно это сделало его особенно опасным для пользователей.

Вредоносные версии FomoPeek распространялись через официальный App Store и использовали эксплойты ядра iOS для выхода из песочницы и доступа к чувствительным данным других приложений.

Почему атака через App Store подрывает доверие к iPhone

Пользователи часто считают, что загрузка из официального магазина гарантирует безопасность. В этом случае вредоносный код успешно прошёл проверку Apple, а значит, привычная логика «App Store = безопасно» больше не работает.

SlowMist не раскрыла точное количество пострадавших и период активности приложения. Однако сумма потерь в $580 000 указывает на то, что жертвами стали владельцы значительных криптоактивов.

  • Вредоносное ПО распространялось через официальный App Store.
  • Использовались эксплойты ядра iOS для обхода песочницы.
  • Потери оцениваются в $580 000.
  • Атака затронула данные других приложений на устройстве.

Чем эта схема отличается от фишинга и поддельных сайтов

Инцидент продолжает серию атак на мобильные устройства, которые становятся всё более привлекательной целью для крипто-злоумышленников. В отличие от фишинга или поддельных сайтов, здесь вредоносный код действовал внутри доверенной среды — это затрудняет обнаружение.

Для владельцев криптовалют это сигнал о том, что даже официальные магазины приложений не дают абсолютной гарантии. Особенно если речь идёт о приложениях, запрашивающих доступ к буферу обмена, уведомлениям или файловой системе.

Установка крипто-приложений из непроверенных источников или с минимальным количеством отзывов повышает риск кражи средств, даже если загрузка идёт через App Store.

SlowMist не уточнила, была ли удалена вредоносная версия FomoPeek из App Store и ведётся ли расследование. Открытым остаётся вопрос, как Apple отреагирует на инцидент и изменит ли процедуры модерации — от этого зависит, повторится ли схема с другими приложениями.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться